Google Chrome 多個漏洞
最後更新
2012年02月17日 14:30
發佈日期:
2012年02月17日
2460
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,其中一些漏洞未知其影響,惡意的人可利用其他漏洞控制使用者系統。
- PDF解碼器存在「整數」滿溢錯誤。
- 在計數點內存在使用已釋放的記憶體內容。
- 在處理資料庫內存在使用已釋放的記憶體內容。
- 由於繪製路徑產生錯誤,攻擊者可利用漏洞,導致堆陣緩衝記憶體滿溢。
- 由於處理MKV時產生錯誤,攻擊者可利用漏洞,導致堆陣緩衝記憶體滿溢。
- 在不明錯誤在本地客戶端驗證器產生。
- 在載入次框架時產生使用已釋放的記憶體內容錯誤。
- 不明錯誤在使用HTTP來翻譯文字時產生。
- 在拖曳操作時產生使用已釋放的記憶體內容錯誤。
- 在編譯 H.264內容時產生錯誤,攻擊者可利用漏洞,導致越界閱讀。
- 在libpng產生「整數」滿溢截短錯誤。
- 在處理欄時,類型轉換存在錯誤。
影響
- 遠端執行程式碼
受影響之系統或技術
- Google Chrome 17.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至版本 17.0.963.56.
漏洞識別碼
- CVE-2011-3015
- CVE-2011-3016
- CVE-2011-3017
- CVE-2011-3018
- CVE-2011-3019
- CVE-2011-3020
- CVE-2011-3021
- CVE-2011-3022
- CVE-2011-3023
- CVE-2011-3024
- CVE-2011-3025
- CVE-2011-3026
- CVE-2011-3027
資料來源
相關連結
分享至