跳至主內容

Google Chrome 多個漏洞

最後更新 2011年12月15日 10:39 發佈日期: 2011年12月15日 2428 觀看次數

風險: 高度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊,洩露敏感資料,及控制使用者系統。

  1. 在正則表達式配對, libxml, PDF編譯器, 編譯SVG,處理 YUV 影像框架, 及處理 PDF與PDF的相互參照時,產生錯誤,攻擊者可利用漏洞進行越界讀取。
  2. 在檢視原始碼功能產生錯誤,攻擊者可利用漏洞偽冒URL欄。
  3. 在處理CSS內容陣列時產生錯誤,攻擊者可利用漏洞導致記憶體損毀 (只有 64 位元平台受影響)。
  4. 在SVG過濾,範圍處理,及Bidi 處理時,產生使用已釋放的記憶體內容錯誤。
  5. 在處理v8 i18n時產生錯誤,攻擊者可利用漏洞進行越界寫入。
  6. 在處理某些PDF字形時產生錯誤,導致緩衝記憶體滿溢。
  7. 由於FileWatcher產生錯誤,導致堆陣記憶體滿溢。

 


影響

  • 遠端執行程式碼
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • Google Chrome 15.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  •  升級至版本16.0.912.63.

 


漏洞識別碼


資料來源


相關連結