Kod paketa Chromium ispravljeni su brojni sigurnosni propusti. Udaljeni napadači su ih mogli iskoristiti za pokretanje proizvoljnog programskog koda i DoS (eng. Denial of Service) napad.

Paket: chromium 11.x
Operacijski sustavi: openSUSE 12.1
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3083, CVE-2011-3084, CVE-2011-3085, CVE-2011-3086, CVE-2011-3087, CVE-2011-3088, CVE-2011-3089, CVE-2011-3090, CVE-2011-3091, CVE-2011-3092, CVE-2011-3093, CVE-2011-3094, CVE-2011-3095, CVE-2011-3096, CVE-2011-3098, CVE-2011-3100, CVE-2011-3101
Izvorni ID preporuke: openSUSE-SU-2012:0656-1
Izvor: SUSE
 
Problem:
Uzroci propusta su greške u implementaciji komponenti "profile_impl_io_data.cc", obradi ulaznih nizova, implementaciji NVidia upravljačkog programa i brojni drugi.

Posljedica:
Zlonamjerni udaljeni korisnik bi mogao iskoristiti propust za pokretanje proizvoljnog programskog koda, DoS napad te druge nespecificirane napade.

Rješenje:
Svim se korisnicima savjetuje nadogradnja, a za više informacija o propustima savjetuje se pregled teksta originalne preporuke.


Izvorni tekst preporuke
Idi na vrh