Google Chrome 多個漏洞
最後更新
2014年04月09日 16:27
發佈日期:
2014年04月09日
1607
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼、繞過保案限制及控制用戶的系統。
- 利用 V8 內不明的錯誤進行跨網站指令碼。
- 利用 V8 內的錯誤導致越界記憶體存取。
- Compositor 內存在整數滿溢錯誤。
- Web workers 內存在釋放後使用錯誤。
- DOM 內存在釋放後使用錯誤。
- 利用 V8 內的不明錯誤導致記憶體損毀。
- 渲染時出現釋放後使用錯誤。
- 處理含有 RTL 字元的網址時存在不明錯誤。
- 語音內存在釋放後使用錯誤。
- 處理某些視窗屬性時出現錯誤,可引致越界讀取權。
- 利用不明錯誤繞過某些跨源政策。
- 表格內存在釋放後使用錯誤。
- 存在一些不明錯誤。
- V8 內存在一些不明錯誤。
- 應用程式附載了含漏洞版本的 Adobe Flash Player。
影響
- 跨網站指令碼
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- Google Chrome 33.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至 34.0.1847.116。
漏洞識別碼
- CVE-2014-1716
- CVE-2014-1717
- CVE-2014-1718
- CVE-2014-1719
- CVE-2014-1720
- CVE-2014-1721
- CVE-2014-1722
- CVE-2014-1723
- CVE-2014-1724
- CVE-2014-1725
- CVE-2014-1726
- CVE-2014-1727
- CVE-2014-1728
- CVE-2014-1729
資料來源
相關連結
分享至