Google Chrome 多個漏洞
最後更新
2013年05月23日 11:40
發佈日期:
2013年05月23日
1335
觀看次數
風險: 中度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,其中一些漏洞不明,惡意使用者可利用漏洞,洩露敏感資料,跨網站指令碼攻擊及導致控制使用者系統。
- 在SVG存在使用已釋放的記憶體內容錯誤。
- 在剪貼板處理存在錯誤
- 在媒體加載器存在使用已釋放的記憶體內容錯誤。
- 在 Pepper 資源處理存在使用已釋放的記憶體內容錯誤。
- 在小工具處理存在使用已釋放的記憶體內容錯誤。
- 在語音處理存在使用已釋放的記憶體內容錯誤。
- 在樣式解析度存在使用已釋放的記憶體內容錯誤。
- 在Web Audio存在一些記憶體安全錯誤。
- 在媒體加載器存在使用已釋放的記憶體內容錯誤。
- 使用已釋放的記憶體內容競爭條件存在
- 有關XSS Auditor的不明錯誤,惡意使用者可利用漏洞,抽取某些數據。
- 有關拖放或複製和貼上的不明錯誤,惡意使用者可利用漏洞,進行跨網站指令碼攻擊。
成功利用漏洞1至7,9及10的攻擊者可執行任意程式碼。 一些漏洞是由有漏洞的 Adobe Flash版本引致。
影響
- 跨網站指令碼
- 資料洩露
受影響之系統或技術
- Google Chrome 26.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本27.0.1453.93.
漏洞識別碼
- CVE-2013-2728
- CVE-2013-2836
- CVE-2013-2837
- CVE-2013-2839
- CVE-2013-2840
- CVE-2013-2841
- CVE-2013-2842
- CVE-2013-2843
- CVE-2013-2844
- CVE-2013-2845
- CVE-2013-2846
- CVE-2013-2847
- CVE-2013-2848
- CVE-2013-2849
- CVE-2013-3324
- CVE-2013-3325
- CVE-2013-3326
- CVE-2013-3327
- CVE-2013-3328
- CVE-2013-3329
- CVE-2013-3330
- CVE-2013-3331
- CVE-2013-3332
- CVE-2013-3333
- CVE-2013-3334
- CVE-2013-3335
資料來源
相關連結
分享至