跳至主內容

Google Chrome 多個漏洞

最後更新 2011年01月28日 發佈日期: 2009年05月08日 2695 觀看次數

風險: 中度風險

在 Google Chrome 發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。

第一個漏洞是由於計算圖像大小時,Skia 2D 圖形處理引擎會產生整數滿溢錯誤,攻擊者可透過引誘使用者瀏覽含有特製圖像或 canvas 的惡意網頁,終止受影響的分頁或執行任意程式碼。

第二個漏洞是由於不正確地驗證編譯 (分頁) 程序的輸入,能夠在編譯程序執行任意程式碼的攻擊者可終止受影響的瀏覽器或控制系統。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Google Chrome 1.0.154.64 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結