Security Lab

Множественные уязвимости в Google Chrome

Дата публикации:31.07.2013
Дата изменения:21.10.2013
Всего просмотров:3355
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:6
CVSSv2 рейтинг: 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
CVE ID: CVE-2013-2881
CVE-2013-2882
CVE-2013-2883
CVE-2013-2884
CVE-2013-2885
CVE-2013-2886
Вектор эксплуатации:
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Google Chrome 27.x
Уязвимые версии: Google Chrome 28.0.1500.95

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки при обработке кадров. Удаленный пользователь может обойти политики происхождения.

2. Уязвимость существует из-за ошибки определения типа в V8. Удаленный пользователь может выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки использования после освобождения в MutationObserver. Удаленный пользователь может выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки использования после освобождения в DOM. Удаленный пользователь может выполнить произвольный код на целевой системе.

5. Уязвимость существует из-за ошибки использования при обработке входных данных. Удаленный пользователь может выполнить произвольный код на целевой системе.

6. Уязвимости существуют из-за неизвестных ошибок, подробности не разглашаются.

URL производителя: http://www.google.com/

Решение: Для устранения уязвимостей установите исправление с сайта производителя.

Ссылки: http://googlechromereleases.blogspot.dk/2013/07/stable-channel-update_30.html