U radu programskog paketa Chromium uočeni su i ispravljeni brojni sigurnosni propusti. Navedene ranjivosti napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija i DoS napad.

Paket:
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.5
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3016, CVE-2011-3017, CVE-2011-3018, CVE-2011-3019, CVE-2011-3020, CVE-2011-3021, CVE-2011-3022, CVE-2011-3023, CVE-2011-3024, CVE-2011-3025, CVE-2011-3027, CVE-2011-3953, CVE-2011-3954, CVE-2011-3955, CVE-2011-3956, CVE-2011-3957, CVE-2011-3958
Izvorni ID preporuke: GLSA 201202-01
Izvor: Gentoo
 
Problem:
U radu programskog paketa uočene su brojne nepravilnosti od kojih su neke povezane s preljevom međuspremnika prilikom obrade podataka kao što su datoteke "Matroska" i "H.264", pogreška u datoteci "translate/translate_manager.cc", nepravilno korištenje oslobođene memorije te neodgovarajuća obrada praznih "X.509" datoteka. Pronađeno je i više nespecificiranih grešaka.

Posljedica:
Udaljeni zloćudan korisnik može iskoristiti navedene ranjivosti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija i napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Savjetuje se primjena službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh