Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Kaspersky ID:
KLA11079
Detekováno:
08/22/1970
Aktualizováno:
12/29/2017

Popis

V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít, aby způsobili odmítnutí služby, spoof uživatelského rozhraní a získali citlivé informace.

Níže je uveden kompletní seznam chyb zabezpečení:

  1. Bezplatné použití v IndexedDB může být vzdáleně využito k provedení libovolného kódu;
  2. Bezplatné použití v PPAPI lze vzdáleně využít k provedení libovolného kódu;
  3. Nespecifikovaná zranitelnost v aplikaci Blink může být vzdáleně využívána ke zneužití uživatelského rozhraní.
  4. Zranitelnost typového zmateku v rozšířeních může být vzdáleně využívána k provedení libovolného kódu;
  5. Písemný zápis mimo PDFium lze vzdáleně využít k provedení libovolného kódu nebo způsobení odmítnutí služby;
  6. Nespecifikovaná chyba zabezpečení může být vzdáleně využívána k získání citlivých informací.
  7. Odehrané hranice čtené ve Skia mohou být vzdáleně využívány k provedení libovolného kódu nebo způsobení odmítnutí služby;
  8. Bezproblémové použití v síti V8 může být vzdáleně využíváno k provedení libovolného kódu;
  9. Případné zápisy v PPAPI lze vzdáleně využít k provedení libovolného kódu;
  10. Bezproblémová pošta v aplikacích Chrome může být vzdáleně zneužita k odmítnutí služby;
  11. Několik nespecifikovaných zranitelných míst v OmniBoxu může být využíváno pro spoofování uživatelského rozhraní (URL);
  12. Více zranitelných míst souvisejících s neinicializovaným používáním v Skia může být vzdáleně využíváno k tomu, aby způsobilo odmítnutí služby nebo jiný neurčený dopad;
  13. Několik nespecifikovaných zranitelných míst v prohlížeči může být vzdáleně využíváno ke zneužití uživatelského rozhraní.
  14. Ukázka zranitelnosti ukazatele v SQLite může být vzdáleně využívána k provedení libovolného kódu;
  15. Nespecifikovaná chyba zabezpečení v komponentě SVG může být vzdáleně využívána k získání citlivých informací nebo k dalšímu neurčeni.
  16. Zranitelnost typu confusion v PDFium může být využita, aby mohla mít neurčený dopad;
  17. Nespecifikovaná chyba zabezpečení v dialogu Platby může být zneužita pro zneužití uživatelského rozhraní.

Technické údaje

Chyba zabezpečení (6) souvisí se záměrem Androidu.

Pozn .: Ne každý zranitelnost již má hodnocení CVSS, takže kumulativní hodnocení CVSS nemusí být reprezentativní.

Poznámka: V tuto chvíli společnost Google rezervovala čísla CVE pro tuto chybu zabezpečení. Informace lze brzy změnit.

Oficiální doporučení

Související produkty

seznam CVE

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Premium
Zjistěte více
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Confirm changes?
Your message has been sent successfully.