Descripción
Se han encontrado múltiples vulnerabilidades graves en Google Chrome. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio o ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades
- El desbordamiento de enteros en WebCursor se puede explotar de forma remota a través de datos especialmente diseñados para causar la denegación de servicio;
- El manejo incorrecto de datos en MIDI se puede explotar de forma remota para causar la denegación de servicio o ejecutar código arbitrario.
Detalles técnicos
Vulnerabilidad (1) relacionada con la función WebCursor :: Deserialize en content / common / cursors / webcursor.cc y puede activarse a través de una matriz de píxeles RGBA con dimensiones especialmente diseñadas.
Vulnerabilidad (2) relacionada con el manejo de datos de tosendung en midi_manager.cc, midi_manager_alsa.cc y midi_manager_mac.cc
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com