Kod programskog paketa Chromium uočene su ranjivosti koje udaljeni napadač može iskoristiti za proizvoljno pokretanje programskog koda s povećanim ovlastima i napad uskraćivanjem usluga.

Paket: chromium 11.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 9.5
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3078, CVE-2011-3081, CVE-2012-1521
Izvorni ID preporuke: GLSA 201205-01
Izvor: Gentoo
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja slobodnom memorijom.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedene propuste za proizvoljno pokretanje programskog koda s povećanim privilegijama i napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh