跳至主內容

Google Chrome 多個漏洞

最後更新 2012年09月27日 16:28 發佈日期: 2012年09月27日 1808 觀看次數

風險: 高度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

在 Google Chrome 發現多個漏洞,某些影響不明,其他的漏洞可以被惡意的人利用來跨網站指令碼攻擊,繞過某些保安限制及控制使用者系統。

  1. 某些與處理框架及在v8連結有關的不明輸入,在把未經正確地過濾的資料傳回使用者。惡意的人可利用漏洞,當使用者接觸受影響的網站時,在使用者的瀏覽器會話執行任意程式碼及程式碼。
  2. 在處理插件時存在錯誤,惡意的人可利用漏洞,導致DOM樹狀結構損毀。
  3. 由於SSE2優化存在錯誤,導致緩衝記憶體滿溢。
  4. 在 Skia 及 PDF viewer 存在一些錯誤,惡意的人可利用漏洞,導致越界閱讀。
  5. 在處理 onclick,處理插件,PDF viewer及與 SVG 文字參照時存在使用已釋放的記憶體內容錯誤。
  6. 在處理有關WebGL時,存在「整數」滿溢
  7. 一個不明錯誤導致DOM結構損毀。
  8. 在 PDF viewer 存在一些錯誤。
  9. 處理插件緩衝記憶體時存在爭用條件。
  10. 在處理OGG容器產生錯誤,惡意的人可利用漏洞,導致參照無效指示器。
  11. 離開及在XSL轉換時,存在雙重釋放錯誤。
  12. 一個不明錯誤存在,惡意的人可利用漏洞,繞過彈出攔截。

影響

  • 跨網站指令碼
  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • Google Chrome 21.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本22.0.1229.79.

漏洞識別碼


資料來源


相關連結