Descripción
Se han encontrado múltiples vulnerabilidades graves en Google Chrome. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad.
A continuación hay una lista completa de vulnerabilidades
- Las restricciones de métodos incorrectos en Google V8 se pueden explotar de forma remota a través de una llamada a un método especialmente diseñado para eludir la misma política de origen;
- La falta de propagación de información en Blink se puede explotar de forma remota a través de un HTML especialmente diseñado para eludir la misma política de origen.
Detalles técnicos
(1) ubicado en object-observe.js y puede ser explotado a través de un observador o de llamadas getNotifier.
(2) ubicado en bindings / core / v8 / V8DOMWrapper.h y causado por no realizar una acción de reinicio sobre la excepción de contexto cruzado. Puede ser explotado a través de HTML que contiene IFRAME.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com