Description
Plusieurs vulnérabilités graves ont été détectées dans Google Chrome plus tôt que 54.0.2840.99. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour augmenter les privilèges, provoquer un déni de service, obtenir des informations sensibles.
Voici une liste complète des vulnérabilités
- La corruption de tas à FFmpeg peut être exploitée à distance pour causer un déni de service ou peut-être pour obtenir des informations sensibles;
- Des règles de type incorrectement appliquées à V8 peuvent être exploitées à distance via une page HTML spécialement conçue pour exploiter la corruption de tas;
- Une fuite de privateClass dans l'API des extensions peut être exploitée à distance via une page HTML spécialement conçue pour obtenir des informations sensibles (JavaScript privilégié).
Détails techniques
La corruption de tas dans (1) se produit en raison d'une erreur d'un par un, ce qui entraîne une allocation de taille nulle.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !