Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít, aby způsobili odmítnutí služby, spoof uživatelského rozhraní a získali citlivé informace.
Níže je uveden kompletní seznam chyb zabezpečení:
- Bezplatné použití v IndexedDB může být vzdáleně využito k provedení libovolného kódu;
- Bezplatné použití v PPAPI lze vzdáleně využít k provedení libovolného kódu;
- Nespecifikovaná zranitelnost v aplikaci Blink může být vzdáleně využívána ke zneužití uživatelského rozhraní.
- Zranitelnost typového zmateku v rozšířeních může být vzdáleně využívána k provedení libovolného kódu;
- Písemný zápis mimo PDFium lze vzdáleně využít k provedení libovolného kódu nebo způsobení odmítnutí služby;
- Nespecifikovaná chyba zabezpečení může být vzdáleně využívána k získání citlivých informací.
- Odehrané hranice čtené ve Skia mohou být vzdáleně využívány k provedení libovolného kódu nebo způsobení odmítnutí služby;
- Bezproblémové použití v síti V8 může být vzdáleně využíváno k provedení libovolného kódu;
- Případné zápisy v PPAPI lze vzdáleně využít k provedení libovolného kódu;
- Bezproblémová pošta v aplikacích Chrome může být vzdáleně zneužita k odmítnutí služby;
- Několik nespecifikovaných zranitelných míst v OmniBoxu může být využíváno pro spoofování uživatelského rozhraní (URL);
- Více zranitelných míst souvisejících s neinicializovaným používáním v Skia může být vzdáleně využíváno k tomu, aby způsobilo odmítnutí služby nebo jiný neurčený dopad;
- Několik nespecifikovaných zranitelných míst v prohlížeči může být vzdáleně využíváno ke zneužití uživatelského rozhraní.
- Ukázka zranitelnosti ukazatele v SQLite může být vzdáleně využívána k provedení libovolného kódu;
- Nespecifikovaná chyba zabezpečení v komponentě SVG může být vzdáleně využívána k získání citlivých informací nebo k dalšímu neurčeni.
- Zranitelnost typu confusion v PDFium může být využita, aby mohla mít neurčený dopad;
- Nespecifikovaná chyba zabezpečení v dialogu Platby může být zneužita pro zneužití uživatelského rozhraní.
Technické údaje
Chyba zabezpečení (6) souvisí se záměrem Androidu.
Pozn .: Ne každý zranitelnost již má hodnocení CVSS, takže kumulativní hodnocení CVSS nemusí být reprezentativní.
Poznámka: V tuto chvíli společnost Google rezervovala čísla CVE pro tuto chybu zabezpečení. Informace lze brzy změnit.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com