Otkriveni su višestruki sigurnosni propusti u radu programskih paketa Chromium i V8. Udaljenim napadačima omogućuju izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: chromium 11.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3103, CVE-2011-3104, CVE-2011-3105, CVE-2011-3106, CVE-2011-3107, CVE-2011-3108, CVE-2011-3109, CVE-2011-3111, CVE-2011-3115
Izvorni ID preporuke: GLSA 201205-04
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u implementacijama CSS (Cascading Style Sheets) i WebSockets, neodgovarajućeg rukovanja memorijom i pojedinim programskim dodacima, itd. Za detaljniji uvid u sve propuste preporuča se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje prelazak na najnovije inačice.


Izvorni tekst preporuke
Idi na vrh