Višestruke ranjivosti ispravljene su za paket Chromium i V8, od kojih neke omogućuju pokretanje proizvoljnog programskog koda te izvođenje DoS i XSS napada.

Paket: chromium 11.x
Operacijski sustavi: Gentoo Linux
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3057, CVE-2011-3058, CVE-2011-3059, CVE-2011-3060, CVE-2011-3061, CVE-2011-3062, CVE-2011-3063, CVE-2011-3064, CVE-2011-3065
Izvorni ID preporuke: GLSA 201203-24
Izvor: Gentoo
 
Problem:
Neki od važnijih propusta javljaju se zbog nepravilnog rukovanja ulaznim podacima, EUC-JP enkodiranjem znakova te rukovanja SVG tekstualnim elementima.

Posljedica:
Zloćudni korisnik bi mogao iskoristiti propuste za izvođenje XSS (eng. cross site scripting) te DoS (eng. Denial of Service) napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima preporučuje instalacija najnovijih nadogradnji.


Izvorni tekst preporuke
Idi na vrh