Google Chrome 多個漏洞
最後更新
2011年12月15日 10:39
發佈日期:
2011年12月15日
2515
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊,洩露敏感資料,及控制使用者系統。
- 在正則表達式配對, libxml, PDF編譯器, 編譯SVG,處理 YUV 影像框架, 及處理 PDF與PDF的相互參照時,產生錯誤,攻擊者可利用漏洞進行越界讀取。
- 在檢視原始碼功能產生錯誤,攻擊者可利用漏洞偽冒URL欄。
- 在處理CSS內容陣列時產生錯誤,攻擊者可利用漏洞導致記憶體損毀 (只有 64 位元平台受影響)。
- 在SVG過濾,範圍處理,及Bidi 處理時,產生使用已釋放的記憶體內容錯誤。
- 在處理v8 i18n時產生錯誤,攻擊者可利用漏洞進行越界寫入。
- 在處理某些PDF字形時產生錯誤,導致緩衝記憶體滿溢。
- 由於FileWatcher產生錯誤,導致堆陣記憶體滿溢。
影響
- 遠端執行程式碼
- 資料洩露
- 仿冒
受影響之系統或技術
- Google Chrome 15.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至版本16.0.912.63.
漏洞識別碼
- CVE-2011-3903
- CVE-2011-3904
- CVE-2011-3905
- CVE-2011-3906
- CVE-2011-3907
- CVE-2011-3908
- CVE-2011-3909
- CVE-2011-3910
- CVE-2011-3911
- CVE-2011-3912
- CVE-2011-3913
- CVE-2011-3914
- CVE-2011-3915
- CVE-2011-3916
- CVE-2011-3917
資料來源
相關連結
分享至