Security Lab

Множественные уязвимости в Google Chrome

Дата публикации:02.10.2013
Всего просмотров:3124
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:19
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: CVE-2013-2906
CVE-2013-2907
CVE-2013-2908
CVE-2013-2909
CVE-2013-2910
CVE-2013-2911
CVE-2013-2912
CVE-2013-2913
CVE-2013-2914
CVE-2013-2915
CVE-2013-2916
CVE-2013-2917
CVE-2013-2918
CVE-2013-2919
CVE-2013-2920
CVE-2013-2921
CVE-2013-2922
CVE-2013-2923
CVE-2013-2924
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Google Chrome 29.x
Уязвимые версии: Google Chrome версии до 30.0.1599.66

Описание:
Уязвимости позволяют удаленному пользователю осуществить спуфинг атаку и скомпрометировать систему.

1. Уязвимость существует из-за ошибки состояния операции в Web Audio.

2. Уязвимость существует из-за ошибки проверки границ данных при чтении из буфера в объекте Window.prototype.

3. Уязвимость существует из-за ошибки при обработке кода состояния HTTP 204. Удаленный пользователь может подменить данные в адресной строке браузера.

4. Уязвимость существует из-за ошибки использования после освобождения в inline-block рендеринге.

5. Уязвимость существует из-за ошибки использования после освобождения в Web Audio.

6. Уязвимость существует из-за ошибки использования после освобождения в XSLT.

7. Уязвимость существует из-за ошибки использования после освобождения в PPAPI.

8. Уязвимость существует из-за ошибки использования после освобождения при обработке XML файлов.

9. Уязвимость существует из-за ошибки использования после освобождения в диалоге выбора цветов Windows.

10. Уязвимость существует из-за ошибки при обработке схем. Удаленный пользователь может подменить данные в адресной строке браузера.

11. Уязвимость существует из-за ошибки при обработке кода состояния HTTP 204. Удаленный пользователь может подменить данные в адресной строке браузера.

12. Уязвимость существует из-за ошибки проверки границ данных при чтении из буфера в Web Audio.

13. Уязвимость существует из-за ошибки использования после освобождения в DOM.

14. Уязвимость существует из-за ошибки в V8. Удаленный пользователь может вызвать повреждение памяти.

15. Уязвимость существует из-за ошибки проверки границ данных при чтении из буфера в функционале обработки URL.

16. Уязвимость существует из-за ошибки использования после освобождения в загрузчикe ресурсов.

17. Уязвимость существует из-за ошибки использования после освобождения в элементе шаблона.

18. Уязвимость существует из-за неизвестных ошибок. Подробности уязвимости не раскрываются.

19. Уязвимость существует из-за ошибки использования после освобождения в ICU.

URL производителя: https://www.google.com/chrome

Решение: Установите последнюю версию 30.0.1599.66 с сайта производителя.

Ссылки: http://googlechromereleases.blogspot.com/2013/10/stable-channel-update.html