Popis
Ve verzích prohlížeče Google Chrome bylo nalezeno několik závažných chyb zabezpečení dříve než 59.0.3071.104. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít ke zneužití domény a mohou způsobit odmítnutí služby, obcházet bezpečnostní omezení nebo získat citlivé informace.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nespecifikovaná chyba v IndexedDB, která umožňuje Sandbox Escape, může být vzdáleně využívána k vynechání bezpečnostních omezení a získání citlivých informací;
- Mimo hranice přečtené v V8 mohou být vzdáleně využívány, aby způsobily odmítnutí služby nebo získání citlivých informací;
- Nespecifikovaná chyba v Omniboxu může být vzdáleně využívána ke zneužití domény.
Poznámka: Tato zranitelná místa nemají veřejný rating CVSS, takže je možné měnit hodnocení v čase.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!