Otkriveni su i otklonjeni brojni sigurnosni propusti u programskom paketu Chromium. Potencijalni napadači mogu opisane ranjivosti iskoristiti za proizvoljno izvršavanje programskog koda i DoS napad.

Paket: Google Chrome 17.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3031, CVE-2011-3032, CVE-2011-3033, CVE-2011-3034, CVE-2011-3035, CVE-2011-3036, CVE-2011-3037, CVE-2011-3038, CVE-2011-3039, CVE-2011-3040, CVE-2011-3041, CVE-2011-3042, CVE-2011-3043, CVE-2011-3044, CVE-2011-3046, CVE-2011-3047, CVE-2011-3049
Izvorni ID preporuke: GLSA 201203-19
Izvor: Gentoo
 
Problem:
Ranjivosti su posljedica preljeva međuspremnika u komponenti Skia, nepravilne pretvorbe određenih varijabli u drugi tip podataka, neodgovarajuće obrade teksta, greške u podsustavu za upravljanje ekstenzijama, te nepravilno oslobađanje i korištenje slobodne memorije (eng. use-after-free).

Posljedica:
Udaljeni zlonamjeran napadač može iskoristiti propuste za proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS napad). Napad podrazumijeva navođenje korisnika na otvaranje zlonamjerno oblikovane web stranice.

Rješenje:
Svim korisnicima se preporuča instalacija službene nadogradnje proizvođača.


Izvorni tekst preporuke
Idi na vrh