説明
Google Chromeでは複数の重大な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を利用してサービス拒否を引き起こしたり、任意のコードを実行する可能性があります。
以下は、脆弱性の完全なリストです
- Blinkで不適切なユーザエージェントのシャドーDOMを実装すると、サービス拒否や他の影響を引き起こす可能性があります。
- Blinkでの再レイアウトスケジューリング制限の欠如は、特別に設計されたHTMLを介してリモートから悪用され、サービス拒否や別の影響を引き起こす可能性があります。
- PDFiumの複数整数符号エラーは、リモートで悪用され、サービス妨害を引き起こしたり、特別に設計されたJPEG2000データを介して別の影響を与えることがあります。
技術的な詳細
WebKit / Source / core / html / forms / ImageInputType.cppの ImageInputType :: ensurePrimaryContent関数に関連する脆弱性(1) 。この脆弱性は、型の混乱に関連するベクトルを介して悪用される可能性があります。
WebKit / Source / core / layout / LayoutObject.cppに関連する脆弱性(2)
(3)OpenJPEGでj2k.cでopj_j2k_update_image_data機能に関連する脆弱性。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!