DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.
Kaspersky ID:
KLA11257
Erkennungsdatum:
05/29/2018
Aktualisiert:
03/29/2019

Beschreibung

Multiple serious vulnerabilities have been found in Google Chrome. Malicious users can exploit these vulnerabilities possibly to execute arbitrary code, cause denial of service, perform cross-site scripting attacks, obtain sensitive information, spoof user interface, bypass security restrictions and perform unspecified attacks.

Below is a complete list of vulnerabilities:

  1. An use after free vulnerability in Blink can be exploited remotely to execute arbitrary code;
  2. A type confusion vulnerability in Blink can be exploited remotely to execute arbitrary code;
  3. An overly permissive policy in WebUSB can be exploited remotely to perform unspecified attacks;
  4. Multiple heap buffer overflow vulnerabilities in Skia can be exploited remotely to cause denial of service;
  5. An use after free vulnerability in indexedDB can be exploited remotely to cause denial of service;
  6. An uXSS vulnerability in Chrome for iOS can be exploited remotely to perform cross-site scripting attacks;
  7. Multiple out-of-bounds memory access vulnerabilities in WebRTC can be exploited remotely possibly to obtain sensitive information, cause denial of service or execute arbitrary code;
  8. An incorrect mutability protection in WebAssembly can be exploited remotely possibly to obtain sensitive information;
  9. An use of uninitialized memory vulnerability in WebRTC can be exploited remotely to cause denial of service;
  10. An URL spoof vulnerability in Omnibox can be exploited remotely to spoof user interface;
  11. A referrer policy bypass in Blink can be exploited remotely to bypass security restrictions;
  12. An UI spoofing vulnerability in Blink can be exploited remotely to spoof user interface;
  13. Multiple out-of-bounds memory access vulnerabilities in V8 can be exploited remotely possibly to obtain sensitive information, cause denial of service or execute arbitrary code;
  14. A leak of visited status of page in Blink can be exploited remotely to obtain sensitive information;
  15. An overly permissive policy in Extentions can be exploited remotely to perform unspecified attacks;
  16. Multiple restrictions bypass vulnerabilities in the debugger can be exploited remotely to bypass security restrictions;
  17. An out-of-bounds memory access vulnerability in PDFium can be exploited remotely to cause denial of service;
  18. An incorrect escaping of MathML in Blink can be exploited remotely to cause denial of service;

NB: This vulnerability does not have any public CVSS rating, so rating can be changed by the time.

NB: At this moment Google has just reserved CVE numbers for these vulnerabilities. Information can be changed soon.

Ursprüngliche Informationshinweise

CVE Liste

  • CVE-2018-6123
    critical
  • CVE-2018-6124
    critical
  • CVE-2018-6125
    critical
  • CVE-2018-6126
    critical
  • CVE-2018-6127
    critical
  • CVE-2018-6128
    critical
  • CVE-2018-6129
    critical
  • CVE-2018-6130
    critical
  • CVE-2018-6131
    critical
  • CVE-2018-6132
    critical
  • CVE-2018-6133
    critical
  • CVE-2018-6134
    critical
  • CVE-2018-6135
    critical
  • CVE-2018-6136
    critical
  • CVE-2018-6137
    critical
  • CVE-2018-6138
    critical
  • CVE-2018-6139
    critical
  • CVE-2018-6140
    critical
  • CVE-2018-6141
    critical
  • CVE-2018-6142
    critical
  • CVE-2018-6143
    critical
  • CVE-2018-6144
    critical
  • CVE-2018-6145
    critical
  • CVE-2018-6147
    critical

Mehr erfahren

Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com

Sie haben einen Fehler in der Beschreibung der Schwachstelle gefunden? Mitteilen!
Kaspersky Next
Let´s go Next: Cybersicherheit neu gedacht
Erfahren Sie mehr
Neu: Kaspersky!
Dein digitales Leben verdient umfassenden Schutz!
Erfahren Sie mehr
Confirm changes?
Your message has been sent successfully.