Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k odmítnutí služby, obcházet bezpečnostní omezení, spoofovat uživatelské rozhraní, spouštět libovolný kód, zvyšovat oprávnění, získávat citlivé informace a provádět útoky skriptování mezi stránkami.
Níže je uveden kompletní seznam chyb zabezpečení:
- Použití po bezplatném použití v součásti IndexedDB může být vzdáleně využíváno neověřeným útočníkem, které způsobí odmítnutí služby.
- Nedostatečná validace nedůvěryhodného vstupu v komponentě PPAPI Plugins může být vzdáleně využívána neověřeným útočníkem, aby obcházel bezpečnostní omezení;
- Nesprávná implementace v manipulaci s modálními dialogy v komponentě Blink může být vzdáleně využívána neověřeným útočníkem, aby spoof uživatelské rozhraní;
- Zadejte zmatek v rozšířeních JavaScript může být vzdáleně zneužíván neověřeným útočníkem k vynechání bezpečnostních omezení;
- Přetečení zásobníku ve složce PDFium lze vzdáleně zneužít neověřeným útočníkem k provedení libovolného kódu;
- Nedostatečné vymáhání politik během navigace může být vzdáleně zneužíváno neověřeným útočníkem k provedení univerzálního skriptovacího útoku mezi všemi stránkami.
- Nedostatečná validace nedůvěryhodného vstupu v komponentě Skia může být zneužita vzdáleně neověřeným útočníkem, který způsobí odmítnutí služby;
- Použití po volné součásti V8 může být vzdáleně využíváno neověřeným útočníkem, které způsobuje odmítnutí služby;
- Nedostatečná validace nedůvěryhodného vstupu v komponentě PPAPI Plugins může být vzdáleně využívána neověřeným útočníkem, aby se zvýšila oprávnění;
- Použití po volání v aplikaci Apps může být vzdáleně využíváno neověřeným útočníkem, které způsobí odmítnutí služby.
- Nesprávná implementace ve složce Omnibox může být vzdáleně využívána neověřeným útočníkem, aby se zabalilo uživatelské rozhraní.
- Použití neinicializované hodnoty ve složce Skia může být vzdáleně využíváno neověřeným útočníkem k získání citlivých informací;
- Nesprávná implementace v intersticiálních sítích může být zneužita vzdáleně neověřeným útočníkem, aby spoofing uživatelské rozhraní.
- Nedostatečné vymáhání zásad ve složce Omnibox lze vzdáleně zneužít neověřeným útočníkem, aby spoofoval uživatelské rozhraní.
- Časový útok ve vykreslování SVG může být vzdáleně využíván neověřeným útočníkem k provádění univerzálního skriptovacího útoku mezi všemi stránkami.
- Zadejte zmatek v komponentě PDFium lze vzdáleně zneužívat neověřeným útočníkem, aby obešel bezpečnostní omezení;
- Nesprávná implementace manipulace s manipulačními handlery v oprávněných výzvách může být vzdáleně zneužívána neověřeným útočníkem k spoof uživatelského rozhraní;
- Nepřiměřená implementace rozhraní API pro platby na webových stránkách (blob): a data: Schémata ve složce Web Payments mohou být vzdáleně využívána neověřeným útočníkem pro spoofování uživatelského rozhraní.
Technické údaje
Pozn .: Tato zranitelnost nemá žádný veřejný rating CVSS, takže hodnocení může být změněno v čase.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!