Açıklama
Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine neden olabilir veya isteğe bağlı kod çalıştırabilir.
Aşağıda güvenlik açıklarının tam listesi
- WebCursor'da tamsayı taşması, hizmet reddine neden olmak için özel olarak tasarlanmış bir veri aracılığıyla uzaktan kullanılabilir;
- MIDI'daki yanlış veri işleme hizmeti, hizmet reddine neden olmak veya isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir.
Teknik detaylar
WebCursor :: Deserialize işleviyle ilgili güvenlik açığı (1) içerik / ortak / imleçler / webcursor.cc dosyasındadır ve özel olarak tasarlanmış boyutlara sahip RGBA piksel dizisiyle tetiklenebilir.
Midi_manager.cc, midi_manager_alsa.cc ve midi_manager_mac.cc adresindeki veri işleme ile ilgili güvenlik açığı (2)
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com