فا

‫ چندين آسيب پذيري در گوگل كروم

IRCAD2014043277

شماره: IRCAD2014043277

تاريخ انتشار: 2014-04-28

ميزان حساسيت:بسيار مهم

نرم افزارهاي تحت تاثير: 

Google Chrome 34.x

توضيح:

تعدادي آسيب پذيري در گوگل كروم گزارش شده است كه تاثير برخي از آن ها ناشناخته است و برخي ديگر مي تواند مورد سوء استفاده قرار بگيرد تا كنترل يك سيستم كاربر را در اختيار بگيرند.

1) يك خطاي سردرگمي در v8 وجود دارد.

2) يك خطاي سردرگمي در DOM وجود دارد.

3) يك خطاي استفاده پس از آزادسازي در Speech Recognition وجود دارد.

4) يك خطا در رابطه با تلفيق Seccomp-BPF وجود دارد.

5) تعدادي خطاي نامشخص وجود دارد.

6) چندين خطا در v8 وجود دارد.

سوء استفاده موفقيت آميز از آسيب پذيري هاي 1 تا 3 ممكن است منجر به اجراي كد دلخواه شود.

اين آسيب پذيري ها در نسخه هاي پيش از 34.0.1847.131 براي ويندوز و مكينتاش و نسخه هاي پيش از 34.0.1847.132 براي لينوكس گزارش شده است.

راهكار:

براي ويندوز و مكينتاش به نسخه 34.0.1847.131 و براي لينوكس به نسخه 34.0.1847.132 ارتقاء دهيد.

منابع:

secunia:
 
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 9 اردیبهشت 1393

امتیاز

امتیاز شما
تعداد امتیازها: 0