Дата публикации: | 11.11.2011 |
Всего просмотров: | 3155 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 20 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 9 (AV:N/AC:L/Au:N/C:P/I:P/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2011-2445 CVE-2011-2450 CVE-2011-2451 CVE-2011-2452 CVE-2011-2453 CVE-2011-2454 CVE-2011-2455 CVE-2011-2456 CVE-2011-2457 CVE-2011-2458 CVE-2011-2459 CVE-2011-2460 CVE-2011-3892 CVE-2011-3893 CVE-2011-3894 CVE-2011-3895 CVE-2011-3896 CVE-2011-3897 CVE-2011-3898 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Google Chrome 15.x |
Уязвимые версии: Google Chrome 15.x
Описание:
1. Уязвимость существует из-за двойной ошибки использования после освобождения в декодере Theora. 2. Уязвимость существует из-за ошибок в мультимедиа обработчиках MKV и Vorbis. Удаленный пользователь может выполнить чтение за допустимыми границами данных. 3. Уязвимость существует из-за регрессии функционала декодирования VP8. Удаленный пользователь может вызвать повреждение памяти. 4. Уязвимость существует из-за ошибки в декодере Vorbis. Удаленный пользователь может вызвать переполнение буфера в стеке. 5. Уязвимость существует из-за ошибки в маршрутизации определенной переменной. Удаленный пользователь может вызвать переполнение буфера. 6. Уязвимость существует из-за ошибки использования после освобождения определенного функционала редактирования. 7. Уязвимость существует из-за отсутствия проверки прав при запуске некоторых JRE7 апплетов. 8. Приложение использует уязвимую версию Adobe Flash Player. С подробным описанием уязвимостей в Adobe Flash Player можно ознакомиться здесь: URL производителя: http://www.google.com/support/chrome/ Решение: Обновите продукт до версии 15.0.874.120 с сайта производителя. |
|
Ссылки: | http://googlechromereleases.blogspot.com/2011/11/stable-channel-update.html |