Google Chrome 多個漏洞
最後更新
2011年04月29日 11:43
發佈日期:
2011年04月29日
3572
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行偽冒攻擊及控制受影響的系統。
處理浮動物件時產生與過期指示器相關的錯誤。
- 處理數據庫時產生鏈結串列的競爭狀態。
注意:此漏洞只影響 Linux 及 Mac 版本。 處理 MIME 時未有確保線程的安全性。
擁有 "tabs" 權限的延伸功能可存取本機檔案。
浮動渲染產生整數滿溢錯誤。
攻擊者可利用與 blobs 相關的錯誤,違反同源政策。
攻擊者可利用不明錯誤導致渲染程序互相干擾。
注意:此漏洞只影響 Linux 版本。處理 "<ruby>" 標籤及 CSS 時產生使用已釋放的記憶體內容錯誤。
處理浮動選擇清單時產生變數類型轉換錯誤。
攻擊者可利用與突變事件相關的錯誤損毀節點樹狀結構。
圖層指令碼產生與過期指示器相關的不明錯誤。
沙箱啟動程式產生競爭狀態。
注意:此漏洞只影響 Linux 版本。中斷截入及定向錯誤可被利用偽冒網址列。
處理拉下清單時產生與過期指示器相關的不明錯誤。
計算高度時產生與過期指示器相關的不明錯誤。
處理 WebSockets 時產生使用已釋放的記憶體內容錯誤。
處理檔案對話框時產生與散失指示器相關的錯誤。
處理 DOM id 圖時產生與散失指示器相關的錯誤。
攻擊者可利用重定向及手動重新載入偽冒網址列。
處理 DOM id 時產生使用已釋放的記憶體內容錯誤。
處理 PDF 表格時產生與過期指示器相關的錯誤。
影響
- 遠端執行程式碼
- 繞過保安限制
- 資料洩露
- 仿冒
受影響之系統或技術
- Google Chrome 10.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至版本 11.0.696.57。
漏洞識別碼
- CVE-2010-4422
- CVE-2010-4447
- CVE-2010-4448
- CVE-2010-4450
- CVE-2010-4454
- CVE-2010-4462
- CVE-2010-4463
- CVE-2010-4465
- CVE-2010-4467
- CVE-2010-4468
- CVE-2010-4469
- CVE-2010-4470
- CVE-2010-4471
- CVE-2010-4472
- CVE-2010-4473
- CVE-2010-4476
- CVE-2011-1303
- CVE-2011-1304
- CVE-2011-1305
- CVE-2011-1434
- CVE-2011-1435
- CVE-2011-1436
- CVE-2011-1437
- CVE-2011-1438
- CVE-2011-1439
- CVE-2011-1440
- CVE-2011-1441
- CVE-2011-1442
- CVE-2011-1443
- CVE-2011-1444
- CVE-2011-1445
- CVE-2011-1446
- CVE-2011-1447
- CVE-2011-1448
- CVE-2011-1449
- CVE-2011-1450
- CVE-2011-1451
- CVE-2011-1452
- CVE-2011-1454
- CVE-2011-1455
- CVE-2011-1456
資料來源
相關連結
分享至