U radu programskog paketa Chromium uočeno je više sigurnosnih propusta koje bi napadač mogao iskoristiti za izvođenje DoS napada, proizvoljno pokretanje programskog koda i/ili zaobilaženje postavljenih ograničenja.

Paket: chromium 11.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.1
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3066, CVE-2011-3067, CVE-2011-3068, CVE-2011-3069, CVE-2011-3070, CVE-2011-3071, CVE-2011-3072, CVE-2011-3073, CVE-2011-3074, CVE-2011-3075, CVE-2011-3076, CVE-2011-3077
Izvorni ID preporuke: GLSA 201204-03
Izvor: Gentoo
 
Problem:
Propusti su vezani uz pogreške u implementacijama programskih komponenti Skia, CSS (eng. Cascading Style Sheets) i HTMLMediaElement, te neispravnim rukovanjem oslobođenom memorijom i sigurnosnim postavkama.
 
Posljedica:
Napadači mogu iskoristiti nedostatke za pokretanje napada uskraćivanjem usluga, proizvoljno pokretanje programskog koda te zaobilaženje postavljenih sigurnosnih ograničenja.
 
Rješenje:
Svim se korisnicima savjetuje nadogradnja.
 

Izvorni tekst preporuke

Idi na vrh