Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, získání citlivých informací, způsobení odmítnutí služby, spoofování uživatelského rozhraní, získání oprávnění, spouštění libovolného kódu a provádění neurčených útoků.
Níže je uveden kompletní seznam chyb zabezpečení:
- Mnohé zranitelnosti po použití v mezipaměti disku mohou být vzdáleně využívány k provedení libovolného kódu;
- Bezplatná chyba zabezpečení v WebAssembly může být vzdáleně využita k provedení libovolného kódu;
- Bezkonkurenční zranitelnost ve formátu PDFium může být vzdáleně využita k provedení libovolného kódu;
- Mnoho zranitelných obtoků stejného původu ve službě Worker lze vzdáleně využít k vynechání bezpečnostních omezení;
- Chyba zabezpečení přetečení haldy v Skia může být vzdáleně využívána, aby způsobila odmítnutí služby.
- Nesprávné zacházení s pluginy od servisního pracovníka lze vzdáleně využít k provádění neurčeného útoku;
- Celkový přetečení v WebAssembly může být vzdáleně využíván, aby způsobil odmítnutí služby;
- Využití regresní zranitelnosti v Oilpanu lze využít vzdáleně k provádění nespecifikovaných útoků;
- Chybějící smysluplné požadavky na interakci uživatelů před nahráním souboru lze vzdáleně využít k získání citlivých informací;
- Více zranitelností v celoobrazovkovém UI spoofu může být vzdáleně využíváno pro spoofování uživatelského rozhraní;
- Vícenásobné chyby spoof URL v Omniboxu mohou být vzdáleně využívány pro spoofování uživatelského rozhraní;
- Obtok CORS v službě ServiceWorker lze vzdáleně využít k vynechání bezpečnostních omezení;
- Nedostatečná ochrana vzdáleného ladění prototolu v nástrojích DevTools může být vzdáleně využívána k provádění nespecifikovaných útoků;
- Ujistěte se, že chyba zabezpečení v uživatelském rozhraní v nástroji Permissions (oprávnění) může být vzdáleně využívána k rozpoznání uživatelského rozhraní;
- Nesprávné zacházení slibů ve V8 může být vzdáleně využíváno k získání výsad;
- Nesprávná manipulace se soubory FileAPI může být vzdáleně využívána k provedení libovolného kódu;
- Nesprávná manipulace s otevřenými soubory může být vzdáleně využívána prostřednictvím souboru: // pravděpodobně způsobit odmítnutí služby;
- Zabezpečení haldy-use-after-free v nástrojích DevTools lze vzdáleně využít k provedení libovolného kódu;
- Nesprávná manipulace s adresou URL v aplikaci DevTools může být vzdáleně zneužita k odmítnutí služby;
- Chyba zabezpečení spoofu URL v navigaci může být vzdáleně využívána ke zneužití uživatelského rozhraní.
- Chyba zabezpečení bypassu CSP může být vzdáleně využívána k vynechání bezpečnostních omezení;
- Zablokování chyby zabezpečení SmartScreen při stahování může být vzdáleně využíváno k provedení libovolného kódu;
- Nesprávná manipulace s nedostatečnou pamětí v WebAssembly může být vzdáleně využita, aby způsobila odmítnutí služby a spuštění libovolného kódu;
- Zmatečné nastavení automatického naplnění lze vzdáleně využít, pokud chcete získat citlivé informace nebo způsobit odmítnutí služby.
- Nesprávné použití Distribuovaných objektů v programu Google Software Updater v systému MacOS lze vzdáleně využít k provádění nespecifikovaných útoků.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!