U radu programskog paketa Chromium uočeno je više sigurnosnih propusta koje zloćudni napadači mogu iskoristiti za DoS napad, proizvoljno pokretanje programskog koda i zaobilaženje postavljenih ograničenja.

Paket: chromium 11.x
Operacijski sustavi: openSUSE 12.1
Kritičnost: 7.5
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3045, CVE-2011-3049, CVE-2011-3050, CVE-2011-3051, CVE-2011-3052, CVE-2011-3053, CVE-2011-3054, CVE-2011-3055, CVE-2011-3056
Izvorni ID preporuke: openSUSE-SU-2012:0466-1
Izvor: SUSE
 
Problem:
Propusti su vezani uz greške u implementacijama programskih komponenti WebGL, WebUI, CSS (eng. Cascading Style Sheets) i "pngrutil.c", neispravnim rukovanjem oslobođenom memorijom i sigurnosnim postavkama.

Posljedica:
Napadači mogu iskoristiti nedostatke za napad uskraćivanjem usluga (eng. Denial of Service, DoS), proizvoljno pokretanje programskog koda i zaobilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Korisnicima se preporuča korištenje službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh