Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k odmítnutí služby, spouštět libovolný kód, obcházet bezpečnostní omezení, spoofovat uživatelské rozhraní, získávat citlivé informace a provádět útoky skriptování mezi jednotlivými servery.
Níže je uveden kompletní seznam chyb zabezpečení:
- Bezpilotní použití v komponentě WebUI může být vzdáleně využíváno k odmítnutí služby;
- Neúplné vymáhání omezení na stránce Nová karta může být vzdáleně využíváno k získání citlivých informací.
- Neúplné vymáhání "politiky bez odkazu" lze vzdáleně využít k získání citlivých informací;
- Zranitelnost v komponentě XSS Auditor může být vzdáleně využívána k získání citlivých informací;
- Více zranitelných míst v Omniboxu lze vzdáleně využívat prostřednictvím speciálně vytvořených webových stránek pro spoof uživatelské rozhraní;
- Nespecifikovaná chyba zabezpečení v komponentě Oprávnění může být vzdáleně využívána k rozpoznání uživatelského rozhraní.
- Nedostatečné vynucení omezení týkajících se zásad odkazujících na součást Blink může být vzdáleně využíváno k vyloučení bezpečnostních omezení a získání citlivých informací;
- Kvůli získání citlivých informací může být vzdáleně využívána zranitelnost izolace URL z různých zdrojů v komponentě WebGL;
- Nedostatečné vyčištění externích adres URL lze vzdáleně využít k získání citlivých informací.
- Nespecifikovaná zranitelnost v komponentě OmniBox může být vzdáleně využívána ke zneužití uživatelského rozhraní.
- Nespecifikovaná chyba zabezpečení může být zneužita vzdáleně pro spoofování uživatelského rozhraní.
- Nespecifikovaná chyba zabezpečení může být vzdáleně využívána k vyloučení bezpečnostních omezení;
- Nedostatečná chyba zabezpečení při validaci vstupů v komponentě DevTools může být vzdáleně využívána k provedení útoku skriptování mezi sítěmi (XSS).
- Chyba zabezpečení přetečení haldy v komponentě WebGL může být vzdáleně využívána, aby způsobila odmítnutí služby a spuštění libovolného kódu;
- Nedostatečná chyba zabezpečení uživatelů v komponentě Automatické načtení může být vzdáleně využívána k získání citlivých informací.
- Celá zranitelnost přetečení v WebAssembly může být vzdáleně využívána k odmítnutí služby;
- Mnohé nedostatky izolace v komponentě DevTools lze vzdáleně využít k vynechání bezpečnostních omezení;
- Celočíselný přetečení v komponentě Blink lze vzdáleně využít, což způsobuje odmítnutí služby.
- Zranitelnost stavu závodu může být vzdáleně využívána k vyloučení bezpečnostních omezení;
- Nespecifické zranitelnosti v komponentě Shared Worker mohou být vzdáleně využívány k vyloučení bezpečnostních omezení;
- Bezplatné použití v komponentě PDFium lze vzdáleně využít k výkresu libovolného kódu;
- Použití neinicializované chyby zabezpečení v komponentě Open Graphics Library for Embedded Systems může být vzdáleně využíváno, aby způsobilo odmítnutí služby a získání citlivých informací.
- Nesprávné složení zranitelnosti proměnných lze vzdáleně využít k spoofování uživatelského rozhraní.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!