U radu programskih paketa Chromium i V8 uočeni su višestruki sigurnosni propusti. Napadači ih mogu iskoristiti za izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda, stjecanje većih ovlasti, otkrivanje osjetljivih informacija te zaobilaženje pojedinih ograničenja.

Paket: chromium 11.x, chromium 6.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1444, CVE-2011-2345, CVE-2011-2346, CVE-2011-2347, CVE-2011-2348, CVE-2011-2349, CVE-2011-2350, CVE-2011-2351, CVE-2011-2834, CVE-2011-2835, CVE-2011-2837, CVE-2011-2838, CVE-2011-2839, CVE-2011-2840, CVE-2011-2841, CVE-2011-2843, CVE-2011-2844
Izvorni ID preporuke: GLSA 201111-01
Izvor: Gentoo
 
Problem:
Propusti su posljedica nepravilnosti u NPAPI implementaciji, višestrukih "use-after-free" ranjivosti, neodgovarajuće provjere granica, itd. Za više detalja, savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču omogućuju izvođenje DoS i XSS napada, izvršavanje zlonamjernog programskog koda, povećanje ovlasti, čitanje osjetljivih podataka te obilaženje pojedinih sigurnosnih ograničenja.

Rješenje:
Korisnicima se preporuča instalacija najnovijih inačica.


Izvorni tekst preporuke
Idi na vrh