U radu programskog paketa Chromium uočeni su i ispravljeni brojni sigurnosni propusti. Udaljeni napadači su ih mogli iskoristiti za izvršavanje proizvoljnog programskog koda i DoS (eng. Denial of Service) napad.

Paket: chromium 11.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3083, CVE-2011-3084, CVE-2011-3085, CVE-2011-3086, CVE-2011-3087, CVE-2011-3088, CVE-2011-3089, CVE-2011-3090, CVE-2011-3091, CVE-2011-3092, CVE-2011-3093, CVE-2011-3094, CVE-2011-3095, CVE-2011-3096, CVE-2011-3100, CVE-2011-3101
Izvorni ID preporuke: GLSA 201205-03
Izvor: Gentoo
 
Problem:
Uočene su greške u implementaciji komponenti "browser/profiles/profile_impl_io_data.cc", "regex", dodatku "Autofill", neodgovarajuće rukovanje slobodnom memorijom, neodgovarajuće rukovanje datotekama koje sadrže grafičke simbole (eng. glyph) i tibetanski tekst.

Posljedica:
Zlonamjerni napadači mogu iskoristiti nedostatke za pokretanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Kao rješenje problema sigurnosti savjetuje se primjena programskih zakrpi i rješenja proizvođača.


Izvorni tekst preporuke
Idi na vrh