U radu programskog paketa chromium-browser uočeni su višestruki sigurnosni nedostaci koje je moguće iskoristiti udaljeno za izvođenje DoS (eng. Denial of Service) napada.

Paket: chromium-browser 11.x, chromium-browser 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.5
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1292, CVE-2011-1293, CVE-2011-1440, CVE-2011-1444, CVE-2011-1797, CVE-2011-1799
Izvorni ID preporuke: DSA-2245-1
Izvor: Debian
 
Problem:
Bitniji su nedostaci posljedica tzv. "use-after-free" ranjivosti u "frame-loader" i "HTMLCollection" implementaciji, nepravilnosti kod prikaza tablica, itd. Za detaljan uvid u sve nedostatke preporuča se čitanje originalne preporuke.

Posljedica:
Udaljeni ih napadač može iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh