Açıklama
Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, isteğe bağlı kod çalıştırmaya, güvenlik kısıtlamalarını atlamaya, kullanıcı arabirimini kaçırmaya, hassas bilgiler edinmeye ve siteler arası komut dosyası saldırısı gerçekleştirmeye çalışır.
Aşağıda güvenlik açıklarının tam listesi:
- WebUI bileşenindeki kullanım sonrası bir güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- Yeni Sekme sayfasındaki kısıtlamaların eksik bir şekilde uygulanması, hassas bilgiler elde etmek için uzaktan kullanılabilir.
- Hassas olmayan bilgi elde etmek için 'yönlendirici olmayan politika' uygulamasının tamamlanmamış bir şekilde uygulanması uzaktan kullanılabilir.
- XSS Denetçi bileşenindeki bir güvenlik açığı, hassas bilgileri elde etmek için uzaktan kullanılabilir;
- Omnibox'taki birden fazla güvenlik açığı, kullanıcı arabirimini taklit etmek için özel hazırlanmış web sayfaları aracılığıyla uzaktan kullanılabilir.
- İzin bileşenindeki belirlenmemiş bir güvenlik açığı, kullanıcı arabiriminin parodi için uzaktan kullanılabilir.
- Blink bileşenindeki Yönlendiren Politikası ile ilgili kısıtlamaların yetersiz bir şekilde uygulanması, güvenlik kısıtlamalarını atlamak ve hassas bilgiler elde etmek için uzaktan kullanılabilir.
- WebGL bileşenindeki çapraz kaynaklı URL'lerin yalıtım açığı, hassas bilgiler elde etmek için uzaktan kullanılabilir.
- Harici URL'lerin yetersiz temizlenmesi, hassas bilgilerin elde edilmesi için uzaktan kullanılabilir.
- OmniBox bileşenindeki belirlenmemiş bir güvenlik açığı, kullanıcı arabiriminin parodi için uzaktan kullanılabilir.
- Belirtilmemiş bir güvenlik açığı, kullanıcı arabiriminin parodi için uzaktan kullanılabilir.
- Güvenlik kısıtlamalarını atlamak için belirlenmemiş bir güvenlik açığı uzaktan kullanılabilir.
- DevTools bileşenindeki yetersiz giriş onaylama güvenlik açığı, siteler arası komut dosyası oluşturma (XSS) saldırısı gerçekleştirmek için uzaktan kullanılabilir.
- WebGL bileşenindeki bir yığın taşması güvenlik açığı hizmet reddine neden olmak ve isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
- Otomatik doldurma bileşenindeki yetersiz kullanıcı hareketi gereksinimleri güvenlik açığı, hassas bilgiler elde etmek için uzaktan kullanılabilir.
- WebAssembly'da bir tamsayı taşması güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- DevTools bileşenindeki çoklu yetersiz yalıtım açıkları, güvenlik kısıtlamalarını atlamak için uzaktan kullanılabilir.
- Blink bileşeninde bir tamsayı taşması, hizmet reddine neden olmak için uzaktan kullanılabilir;
- Güvenlik kısıtlamalarını atlamak için bir yarış durumu güvenlik açığı uzaktan kullanılabilir.
- Paylaşılan Çalışan bileşenindeki belirsiz olmayan güvenlik açıkları, güvenlik kısıtlamalarını atlamak için uzaktan kullanılabilir.
- PDFium bileşeninde bir sonradan-kullanımı-serbest, keyfi kodun çıkarılması için uzaktan sömürücü olabilir;
- Gömülü Sistemler için Açık Grafik Kitaplığı bileşeninde başlatılmamış bir değer güvenlik açığı kullanımı, hizmet reddine ve hassas bilgiler elde etmek için uzaktan kullanılabilir.
- Yanlış bir değişkenler açığı bileşimi, kullanıcı arabiriminin parodi için uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!