Дата публикации: | 02.10.2013 |
Всего просмотров: | 3153 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 19 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) 5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2013-2906 CVE-2013-2907 CVE-2013-2908 CVE-2013-2909 CVE-2013-2910 CVE-2013-2911 CVE-2013-2912 CVE-2013-2913 CVE-2013-2914 CVE-2013-2915 CVE-2013-2916 CVE-2013-2917 CVE-2013-2918 CVE-2013-2919 CVE-2013-2920 CVE-2013-2921 CVE-2013-2922 CVE-2013-2923 CVE-2013-2924 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Обход ограничений безопасности Спуфинг атака Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Google Chrome 29.x |
Уязвимые версии: Google Chrome версии до 30.0.1599.66
Описание: 1. Уязвимость существует из-за ошибки состояния операции в Web Audio. 2. Уязвимость существует из-за ошибки проверки границ данных при чтении из буфера в объекте Window.prototype. 3. Уязвимость существует из-за ошибки при обработке кода состояния HTTP 204. Удаленный пользователь может подменить данные в адресной строке браузера. 4. Уязвимость существует из-за ошибки использования после освобождения в inline-block рендеринге. 5. Уязвимость существует из-за ошибки использования после освобождения в Web Audio. 6. Уязвимость существует из-за ошибки использования после освобождения в XSLT. 7. Уязвимость существует из-за ошибки использования после освобождения в PPAPI. 8. Уязвимость существует из-за ошибки использования после освобождения при обработке XML файлов. 9. Уязвимость существует из-за ошибки использования после освобождения в диалоге выбора цветов Windows. 10. Уязвимость существует из-за ошибки при обработке схем. Удаленный пользователь может подменить данные в адресной строке браузера. 11. Уязвимость существует из-за ошибки при обработке кода состояния HTTP 204. Удаленный пользователь может подменить данные в адресной строке браузера. 12. Уязвимость существует из-за ошибки проверки границ данных при чтении из буфера в Web Audio. 13. Уязвимость существует из-за ошибки использования после освобождения в DOM. 14. Уязвимость существует из-за ошибки в V8. Удаленный пользователь может вызвать повреждение памяти. 15. Уязвимость существует из-за ошибки проверки границ данных при чтении из буфера в функционале обработки URL. 16. Уязвимость существует из-за ошибки использования после освобождения в загрузчикe ресурсов. 17. Уязвимость существует из-за ошибки использования после освобождения в элементе шаблона. 18. Уязвимость существует из-за неизвестных ошибок. Подробности уязвимости не раскрываются. 19. Уязвимость существует из-за ошибки использования после освобождения в ICU.
URL производителя: https://www.google.com/chrome Решение: Установите последнюю версию 30.0.1599.66 с сайта производителя. |
|
Ссылки: | http://googlechromereleases.blogspot.com/2013/10/stable-channel-update.html |