跳至主內容

Google Chrome 多個漏洞

最後更新 2014年04月09日 16:27 發佈日期: 2014年04月09日 1607 觀看次數

風險: 高度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼、繞過保案限制及控制用戶的系統。

  1. 利用 V8 內不明的錯誤進行跨網站指令碼。
  2. 利用 V8 內的錯誤導致越界記憶體存取。
  3. Compositor 內存在整數滿溢錯誤。
  4. Web workers 內存在釋放後使用錯誤。
  5. DOM 內存在釋放後使用錯誤。
  6. 利用 V8 內的不明錯誤導致記憶體損毀。
  7. 渲染時出現釋放後使用錯誤。
  8. 處理含有 RTL 字元的網址時存在不明錯誤。
  9. 語音內存在釋放後使用錯誤。
  10. 處理某些視窗屬性時出現錯誤,可引致越界讀取權。
  11. 利用不明錯誤繞過某些跨源政策。
  12. 表格內存在釋放後使用錯誤。
  13. 存在一些不明錯誤。
  14. V8 內存在一些不明錯誤。
  15. 應用程式附載了含漏洞版本的 Adobe Flash Player。

影響

  • 跨網站指令碼
  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • Google Chrome 33.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至 34.0.1847.116。

漏洞識別碼


資料來源


相關連結