Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Google Chrome. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service ou exécuter du code arbitraire.
Voici une liste complète des vulnérabilités
- Le débordement d'entier sur WebCursor peut être exploité à distance via une donnée spécialement conçue pour provoquer un déni de service;
- Un traitement inapproprié des données sur MIDI peut être exploité à distance pour provoquer un déni de service ou exécuter du code arbitraire.
Détails techniques
Vulnérabilité (1) liée à la fonction WebCursor :: Deserialize dans content / common / cursors / webcursor.cc et pouvant être déclenchée via une matrice de pixels RGBA avec des dimensions spécialement conçues.
Vulnérabilité (2) liée à la gestion des données lors de midi_manager.cc, midi_manager_alsa.cc et midi_manager_mac.cc
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com