Google Chrome 多個漏洞
最後更新
2012年03月06日 11:12
發佈日期:
2012年03月06日
2390
觀看次數
風險: 中度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,其中一個漏洞未知其影響,惡意的人可利用其他漏洞執行跨網站指令碼攻擊,繞過某些保安限制,及控制使用者系統。
- 在處理 v8元件的包裝時產生使用已釋放的記憶體內容。
- 在處理 SVG值時產生使用已釋放的記憶體內容錯誤。
- 在 Skia 繪圖庫存在緩衝記憶體滿溢。
- 在處理 SVG檔案時存在使用已釋放的記憶體內容錯誤。
- 在處理 SVG使用時存在使用已釋放的記憶體內容錯誤。
- 在處理行框時存在轉換錯誤。
- 在分拆匿名塊時存在轉換錯誤。
- 在處理多行列時存在使用已釋放的記憶體內容錯誤。
- 在處理引用時存在使用已釋放的記憶體內容錯誤。
- 在處理文字時存在越界閱讀。
- 在處理類屬性時存在使用已釋放的記憶體內容錯誤。
- 在處理表格部分時存在使用已釋放的記憶體內容錯誤。
- 在處理 Flexbox 的浮動時存在使用已釋放的記憶體內容錯誤。
- 在處理 SVG動畫元素時存在使用已釋放的記憶體內容錯誤。
- 應用程式隨附有漏洞的Adobe Flash player版本。
影響
- 跨網站指令碼
- 繞過保安限制
受影響之系統或技術
- Google Chrome 17.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至版本 17.0.963.65.
漏洞識別碼
- CVE-2011-3031
- CVE-2011-3032
- CVE-2011-3033
- CVE-2011-3034
- CVE-2011-3035
- CVE-2011-3036
- CVE-2011-3037
- CVE-2011-3038
- CVE-2011-3039
- CVE-2011-3040
- CVE-2011-3041
- CVE-2011-3042
- CVE-2011-3043
- CVE-2011-3044
- CVE-2012-0751
- CVE-2012-0752
- CVE-2012-0753
- CVE-2012-0754
- CVE-2012-0755
- CVE-2012-0756
- CVE-2012-0767
資料來源
相關連結
分享至