Kod programskog paketa Chromium uočeni su i ispravljeni brojni sigurnosni nedostaci. Potencijalni napadači su ih mogli iskoristiti za DoS napad, proizvoljno izvršavanje programskog koda i čitanje povjerljivih podataka.

Paket:
Operacijski sustavi: Gentoo Linux
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2815, CVE-2012-2817, CVE-2012-2818, CVE-2012-2819, CVE-2012-2820, CVE-2012-2821, CVE-2012-2823, CVE-2012-2824, CVE-2012-2825, CVE-2012-2826, CVE-2012-2829, CVE-2012-2830, CVE-2012-2831, CVE-2012-2834, CVE-2012-2842, CVE-2012-2843, CVE-2012-2846
Izvorni ID preporuke: GLSA 201208-03
Izvor: Gentoo
 
Problem:
Uočene su greške u implementacijama programskih komponenti "texSubImage2D", "XSL", filtera "SVG", komponenti za automatsko popunjavanje teksta, ranjivosti povezane s neodgovarajućim rukovanjem memorijom te cjelobrojno prepisivanje.

Posljedica:
Opisane nedostatke udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service, DoS), pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Preporuča se korištenje izdanih nadogradnji.


Izvorni tekst preporuke
Idi na vrh