U radu programskog paketa chromium otkriveno je osam sigurnosnih propusta. Udaljeni napadač može ih iskoristiti za izvođenje napada uskraćivanjem usluge ili umetanje proizvoljnog HTML i skriptnog koda.

Paket: chromium 11.x
Operacijski sustavi: openSUSE 12.1, openSUSE 12.2
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2865, CVE-2012-2866, CVE-2012-2867, CVE-2012-2868, CVE-2012-2869, CVE-2012-2870, CVE-2012-2871, CVE-2012-2872
Izvorni ID preporuke: openSUSE-SU-2012:1215-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica pogrešaka u SPDY implementaciji, nepravilnog učitavanja URL adresa te pogrešaka u komponentama libxml2 i libxslt.

Posljedica:
Probleme je moguće iskoristiti za izvođenje DoS napada te umetanje HTML i skriptnog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh