Açıklama
Google Chrome'da 58.0.3029.81'den daha önce birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, bu güvenlik açıklarını rasgele kod ve parodi kullanıcı arabirimini çalıştırmak için kullanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- PDFium bileşenindeki tür karmaşası, hizmet reddine neden olmak için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir;
- PrintPreview bileşeninde ücretsiz bir kullanım, hizmet reddine neden olmak için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir;
- Blink bileşeninde yazım karmaşası, keyfi kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir;
- Omnibox bileşeninde Yetersiz Politika Uygulaması, güvenlik kısıtlamalarını atlamak için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir.
- Navigasyondaki bir yarış durumu, kimliği doğrulanmamış bir saldırgan tarafından kullanıcı arayüzünün taklit edilmesi için uzaktan kullanılabilir.
- Chrome Uygulamalarında ücretsiz bir kullanım, hizmet reddine neden olmak için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir.
- Skia bileşenindeki sayısal taşma, kimliği doğrulanmamış bir saldırgan tarafından hizmet reddine neden olmak için uzaktan kullanılabilir;
- Blink bileşenindeki DOM değişikliklerinin yanlış işlenmesi, kimliği doğrulanmamış bir saldırgan tarafından hizmet reddine neden olmak için uzaktan kullanılabilir;
- Blink bileşenindeki sayfa gezintisinde uygun bir eylemin olmaması, güvenlik kısıtlamalarını atlamak için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir.
- Ağ yığınında imza işlemede yetersiz tutarlılık denetimleri, güvenlik kısıtlamalarını atlamak için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir;
- Navigasyonda yetersiz bir watchdog zamanlayıcısı, kullanıcı arabirimini taklit etmek için kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir.
- Blink bileşeninde yanlış MIME türü XSS Koruması raporları, yetkilendirilmiş bir saldırgan tarafından ayrıcalık iletmek için uzaktan kullanılabilir;
Teknik detaylar
Not: Bu güvenlik açığının kamuya açık CVSS değeri yoktur, bu nedenle derecelendirme zamana göre değiştirilebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!