Google Chrome 多個漏洞
最後更新
2012年09月27日 16:28
發佈日期:
2012年09月27日
1808
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,某些影響不明,其他的漏洞可以被惡意的人利用來跨網站指令碼攻擊,繞過某些保安限制及控制使用者系統。
- 某些與處理框架及在v8連結有關的不明輸入,在把未經正確地過濾的資料傳回使用者。惡意的人可利用漏洞,當使用者接觸受影響的網站時,在使用者的瀏覽器會話執行任意程式碼及程式碼。
- 在處理插件時存在錯誤,惡意的人可利用漏洞,導致DOM樹狀結構損毀。
- 由於SSE2優化存在錯誤,導致緩衝記憶體滿溢。
- 在 Skia 及 PDF viewer 存在一些錯誤,惡意的人可利用漏洞,導致越界閱讀。
- 在處理 onclick,處理插件,PDF viewer及與 SVG 文字參照時存在使用已釋放的記憶體內容錯誤。
- 在處理有關WebGL時,存在「整數」滿溢
- 一個不明錯誤導致DOM結構損毀。
- 在 PDF viewer 存在一些錯誤。
- 處理插件緩衝記憶體時存在爭用條件。
- 在處理OGG容器產生錯誤,惡意的人可利用漏洞,導致參照無效指示器。
- 離開及在XSL轉換時,存在雙重釋放錯誤。
- 一個不明錯誤存在,惡意的人可利用漏洞,繞過彈出攔截。
影響
- 跨網站指令碼
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- Google Chrome 21.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本22.0.1229.79.
漏洞識別碼
- CVE-2012-2874
- CVE-2012-2875
- CVE-2012-2876
- CVE-2012-2877
- CVE-2012-2878
- CVE-2012-2879
- CVE-2012-2880
- CVE-2012-2881
- CVE-2012-2882
- CVE-2012-2883
- CVE-2012-2884
- CVE-2012-2885
- CVE-2012-2886
- CVE-2012-2887
- CVE-2012-2888
- CVE-2012-2889
- CVE-2012-2890
- CVE-2012-2891
- CVE-2012-2892
- CVE-2012-2893
- CVE-2012-2894
- CVE-2012-2895
- CVE-2012-2896
資料來源
相關連結
分享至