Açıklama
Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek, hizmet reddine ve ayrıcalık elde etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Sandbox kaçışına giden bir zincir, keyfi kod yürütmek için uzaktan kullanılabilir;
- Uzantılardaki bir ayrıcalık yükseltme tırmanışı, ayrıcalık elde etmek için uzaktan kullanılabilir;
- V8'de bir tür karmaşası güvenlik açığı, olasılıkla isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
- PDFium'daki bir yığın bellek taşması taşması, hizmet reddine neden olmak için uzaktan kullanılabilir.
Not: Bu güvenlik açığının kamuya açık CVSS değeri yoktur, bu nedenle derecelendirme zamana göre değiştirilebilir.
Not: Şu anda Google bu güvenlik açıkları için yalnızca CVE numaralarını ayırmıştır. Bilgi yakında değiştirilebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!