| Дата публикации: | 11.11.2011 |
| Всего просмотров: | 3194 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 20 |
| CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 9 (AV:N/AC:L/Au:N/C:P/I:P/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
| CVE ID: |
CVE-2011-2445 CVE-2011-2450 CVE-2011-2451 CVE-2011-2452 CVE-2011-2453 CVE-2011-2454 CVE-2011-2455 CVE-2011-2456 CVE-2011-2457 CVE-2011-2458 CVE-2011-2459 CVE-2011-2460 CVE-2011-3892 CVE-2011-3893 CVE-2011-3894 CVE-2011-3895 CVE-2011-3896 CVE-2011-3897 CVE-2011-3898 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Обход ограничений безопасности Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Google Chrome 15.x |
| Уязвимые версии: Google Chrome 15.x
Описание:
1. Уязвимость существует из-за двойной ошибки использования после освобождения в декодере Theora. 2. Уязвимость существует из-за ошибок в мультимедиа обработчиках MKV и Vorbis. Удаленный пользователь может выполнить чтение за допустимыми границами данных. 3. Уязвимость существует из-за регрессии функционала декодирования VP8. Удаленный пользователь может вызвать повреждение памяти. 4. Уязвимость существует из-за ошибки в декодере Vorbis. Удаленный пользователь может вызвать переполнение буфера в стеке. 5. Уязвимость существует из-за ошибки в маршрутизации определенной переменной. Удаленный пользователь может вызвать переполнение буфера. 6. Уязвимость существует из-за ошибки использования после освобождения определенного функционала редактирования. 7. Уязвимость существует из-за отсутствия проверки прав при запуске некоторых JRE7 апплетов. 8. Приложение использует уязвимую версию Adobe Flash Player. С подробным описанием уязвимостей в Adobe Flash Player можно ознакомиться здесь: URL производителя: http://www.google.com/support/chrome/ Решение: Обновите продукт до версии 15.0.874.120 с сайта производителя. |
|
| Ссылки: | http://googlechromereleases.blogspot.com/2011/11/stable-channel-update.html |