Açıklama
Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar muhtemelen hizmet reddi veya kullanıcı arabirimi kullanmamak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- AppMenifestlerin yanlış işlenmesi, belirtilmemiş saldırıları gerçekleştirmek için uzaktan kullanılabilir.
- Güvenlik kısıtlamalarını atlamak için belirlenmemiş bir güvenlik açığı özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir.
- Siteler arası komut dosyalama saldırılarını gerçekleştirmek için, özel hazırlanmış web sayfası aracılığıyla Geçiş Reklamları’na gönderimlerin yanlış doğrulanması kullanılabilir.
- İşlemler arası iletişim (IPC) çağrılarının yanlış işlenmesi, hassas bilgiler elde etmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir.
- WebGL'deki uygunsuz doku veri işleme, hassas bilgiler elde etmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- OmniBox'taki bir güvenlik açığı, kullanıcı arabiriminin taklit edilmesi için özel hazırlanmış bir web sayfası aracılığıyla uzaktan kullanılabilir.
- Belirlenemeyen bir güvenlik açığı, hassas bilgileri elde etmek için zamanlama saldırısı sağlamak üzere SVG filtreleri aracılığıyla uzaktan kullanılabilir.
- Blink'deki URL fragmanı tanımlayıcılarının yanlış işlenmesi, kullanıcı arabiriminin parodi için uzaktan kullanılabilir.
- Güvenlik kısıtlamalarını atlamak için yetersiz erişim kısıtlamaları uzaktan kullanılabilir.
- Web of Mark-of-the-Web (MOTW) koruma mekanizmasındaki bir güvenlik açığı, güvenlik kısıtlamalarını atlamak için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir.
- WebGL'de bir yığın bellek taşması güvenlik açığı, hassas bilgiler elde etmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- PDF biçiminde yanlış bir bellek yönetimi, hizmet reddine neden olmak için özel hazırlanmış PDF dosyası aracılığıyla uzaktan kullanılabilir;
- Skia'da bir yığın bellek taşması güvenlik açığı hassas bilgiler elde etmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- Güvenlik kısıtlamalarını atlamak için özel hazırlanmış web sayfası aracılığıyla birden fazla belirtilmemiş güvenlik açığı uzaktan kullanılabilir.
- Skia'da bir yığın bellek taşması güvenlik açığı hassas bilgiler elde etmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- Belirlenemeyen bir güvenlik açığı, hassas bilgiler elde etmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir.
- Skia'da bir bellek taşması güvenlik açığı hassas bilgiler elde etmek için uzaktan kullanılabilir.
- V8'de tamsayı taşması güvenlik açığı, isteğe bağlı kod yürütmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- V8'de bir tür karmaşası güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir;
- Skia'da bir yığın bellek taşması güvenlik açığı isteğe bağlı kod yürütmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- V8'deki bir yarış durumu savunmasızlığı, keyfi kod yürütmek için uzaktan kullanılabilir;
- Blink'deki ücretsiz güvenlik açığı sonrası kullanım, isteğe bağlı kod yürütmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- Ücretsiz güvenlik açıklarından sonra çoklu kullanım, isteğe bağlı kod yürütmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
- Birden çok yanlış paylaşım belleği kısıtlaması, isteğe bağlı kod yürütmek için özel hazırlanmış web sayfası aracılığıyla uzaktan kullanılabilir;
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!