Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Google Chrome. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, exécuter du code arbitraire ou obtenir des informations sensibles.
Voici une liste complète des vulnérabilités
- La corruption de tas à FFmpeg peut être exploitée à distance via un fichier vidéo spécialement conçu pour provoquer un déni de service ou éventuellement exécuter du code arbitraire;
- L'accès hors-limites à V8 peut être exploité à distance via une page HTML spécialement conçue pour provoquer un déni de service ou éventuellement exécuter du code arbitraire;
- Une fuite de privateClass dans l'API des extensions peut être exploitée à distance via une page HTML spécialement conçue pour obtenir des informations sensibles (JavaScript privilégié).
Détails techniques
La corruption de tas dans (1) se produit en raison d'une erreur d'un par un, ce qui entraîne une allocation de taille nulle.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !