説明
Google Chromeでは複数の重大な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を悪用してサービス拒否を引き起こしたり、セキュリティ制限をバイパスしたり、任意のコードを注入したり、任意のコードを実行する可能性があります。
以下は、脆弱性の完全なリストです
- 拡張機能での不適切なオブジェクト処理は、サービス拒否を引き起こすためにリモートから悪用される可能性があります。
- Blinkのレース状態は、予期せぬオブジェクトの削除によってリモートから悪用され、サービス拒否を引き起こす可能性があります。
- ページシリアライザでの不適切なHTMLエンティティ処理は、特別に設計されたドキュメントを介してリモートから悪用され、任意のコードを注入することができます。
- 複数の未知の脆弱性を悪用してサービス拒否を引き起こす可能性がある
- Adobe Flash Playerの廃止バージョンは、複数のベクターを介して利用することができます。
技術的な詳細
拡張機能/レンダラー/ object_backed_native_handler.ccのObjectBackedNativeHandlerクラスに関連する脆弱性(1) 。ハンドラー機能が不適切に実装されています。
MutationObserverの実装に関連する脆弱性(2) 。
WebKit / Source / web / WebPageSerializerImpl.cppのWebPageSerializerImpl :: openTagToString関数に関連する脆弱性(3)
KLA10711の脆弱性(5)に関する詳細情報。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!