Security Lab

Переполнение буфера в обработке HTTP ответов в Google Ghrome

Дата публикации:23.06.2009
Дата изменения:02.07.2009
Всего просмотров:4499
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Google Chrome 2.x

Уязвимые версии: Google Chrome до версии 2.0.172.33

Описание:
Обнаруженная уязвимость позволяет скомпрометировать систему целевого пользователя.

Переполнение буфера обнаружено при обработке некоторых HTTP ответов. В результате можно выполнить произвольный код через специально обработанный HTTP ответ, полученный от злонамеренного HTTP сервера.

URL производителя: www.google.com

Решение: Установите последнюю версию браузера 2.0.172.33 с сайта производителя.

Журнал изменений:

02.07.2009
Понижен рейтинг опасности.

Ссылки: http://googlechromereleases.blogspot.com/2009/06/stable-beta-update-security-fix.html