Popis
Ve službě Google Chrome bylo nalezeno několik závažných chyb zabezpečení dříve než 58.0.3029.81. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít ke spuštění libovolného kódu a spoof uživatelského rozhraní.
Níže je uveden kompletní seznam chyb zabezpečení:
- Zadání zmatku v součásti PDFium lze vzdáleně zneužít neověřeným útočníkem, který způsobí odmítnutí služby;
- Po použití zdarma v komponentě PrintPreview lze vzdáleně zneužívat neověřený útočník, který způsobí odmítnutí služby;
- Zadejte zmatek v komponentě Blink lze vzdáleně zneužít neověřeným útočníkem k provedení libovolného kódu;
- Nedostatečné vymáhání zásad ve složce Omnibox může být zneužito vzdáleně neověřeným útočníkem, aby obcházel bezpečnostní omezení.
- Závodní podmínky navigace mohou být vzdáleně zneužívány neověřeným útočníkem, aby spoofovali uživatelské rozhraní.
- Po použití zdarma v aplikacích Chrome lze vzdáleně zneužívat neověřený útočník, který způsobuje odmítnutí služby.
- Numerický přetečení v komponentě Skia může být vzdáleně využíván neověřeným útočníkem, který způsobí odmítnutí služby;
- Nesprávné zacházení se změnami DOM v komponentě Blink lze vzdáleně zneužít neověřeným útočníkem, který způsobí odmítnutí služby.
- Nedostatek vhodných opatření na navigaci na stránce v komponentě Blink může být vzdáleně využíván neověřeným útočníkem, aby obešel bezpečnostní omezení.
- Nedostatečné kontroly konzistence při zpracování podpisu v síťovém zásobníku mohou být vzdáleně zneužívány neověřeným útočníkem, aby obcházeli bezpečnostní omezení.
- Nedostatečný časovač sledování v navigaci může být vzdáleně zneužíván neověřeným útočníkem, aby spoofoval uživatelské rozhraní.
- Nesprávný typ MIME hlášení XSS-Protection v komponentě Blink může být vzdáleně využíván neověřeným útočníkem, aby se zvýšila oprávnění;
Technické údaje
Pozn .: Tato zranitelnost nemá žádný veřejný rating CVSS, takže hodnocení může být změněno v čase.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!