Множество уязвимости в Google Chrome

Множество уязвимости в Google Chrome
23 August 2011

Множество уязвимости в Google Chrome

// Antivirusni.BG // В Google Chrome са установени множество уязвимости кои могат да бъдат използвани от хакери, за да заобиколят определени ограничения и съображения за сигурност и да навреди уязвимата система.

1. Съществува уязвимост поради грешка, свързани с командния ред. Грешката може да предизвика грешка при обработката на URL и да позволи на някой хакер, за да навреди уязвимата система. Уязвимостта се отнася само за версии за Windows.

2. Съществува уязвимост поради грешка след освобождаването на работа с низ полета. Отдалечения потребител може да изпълни произволен код на уязвимата система.

3. Съществува уязвимост поради грешка след освобождаването на обработка на броячите. Отдалечения потребител може да изпълни произволен код на уязвимата система.

4. Съществува уязвимост поради грешка след освобождаването на работа с персонализирани шрифтове. Отдалечения потребител може да изпълни произволен код на уязвимата система.

5. Съществува уязвимост поради грешка двойно-свободна памет в обработката на XPath библиотека libxml. Отдалечения потребител може да изпълни произволен код на уязвимата система.

6. Съществува уязвимост поради грешка, свързани с липсата на информация за произхода на искането. Отдалечен потребител може да заобиколи политиката за ограничения на единството на произхода.

7. Уязвимостта е причинена поради грешка при обработката на върховете. Това може да бъде използвано, за корупция на паметта или да навреди уязвимата система. Уязвимостта е възможна само към системи на Windows.

8. Уязвимостта е причинена поради грешки в употреба след механизма на освобождаване на търсене. Отдалечения потребител може да изпълни произволен код на уязвимата система.

9. Уязвимостта е причинена поради грешки за проверка на граница в v8. Отдалечения потребител може да изпълни произволен код на уязвимата система.

10. При обработката на единни масиви се появява грешка при обработка на  цяло число. Това може да бъде използвано за да навреждане на уязвимата система. Уязвимостта е възможна само за 32-битови системи.

11. Съществува уязвимост поради грешка, свързани с функцията memset () и PDF. Уязвимостта се прилага само към системи на Linux.

Производител URL адрес: www.google.com/chrome/index.html
Решение: Инсталирайте най-новата версия от производителя.

 Източник: securitylab.ru


Сканирай файл онлайн с Metascan!

Премахни антивирус с AppRemover!



Въведи своя e-mail и получавай

свежите намаления и новини!