Множественные уязвимости в Google Chrome

Дата публикации:
31.07.2013
Дата изменения:
21.10.2013
Всего просмотров:
2881
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
6
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) = Base:7.5/Temporal:5.5
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) = Base:7.5/Temporal:5.5
CVE ID:
CVE-2013-2881
CVE-2013-2882
CVE-2013-2883
CVE-2013-2884
CVE-2013-2885
CVE-2013-2886
Вектор эксплуатации:
Воздействие:
Обход ограничений безопасности
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Google Chrome 27.x
Уязвимые версии: Google Chrome 28.0.1500.95

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки при обработке кадров. Удаленный пользователь может обойти политики происхождения.

2. Уязвимость существует из-за ошибки определения типа в V8. Удаленный пользователь может выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки использования после освобождения в MutationObserver. Удаленный пользователь может выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки использования после освобождения в DOM. Удаленный пользователь может выполнить произвольный код на целевой системе.

5. Уязвимость существует из-за ошибки использования при обработке входных данных. Удаленный пользователь может выполнить произвольный код на целевой системе.

6. Уязвимости существуют из-за неизвестных ошибок, подробности не разглашаются.

URL производителя: http://www.google.com/

Решение: Для устранения уязвимостей установите исправление с сайта производителя.

Ссылки: http://googlechromereleases.blogspot.dk/2013/07/stable-channel-update_30.html

или введите имя

CAPTCHA