Множественные уязвимости в Google Chrome
[B]11 февраля, 2010[/B]
[B]Программа[/B]: Google Chrome версии до 4.0.249.89
[B]Опасность[/B]: [B][COLOR="Red"]Высокая[/COLOR][/B]
[B]Описание[/B]:
Обнаруженные уязвимости позволяют удаленному пользователю произвести неавторизованное изменение данных, получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за двух ошибок при получении доменного имени и при интерпретации сконфигурированных списков прокси серверов. Удаленный пользователь может получить доступ к потенциально важным данным.
2. Уязвимость существует из-за множественных целочисленных переполнений в механизме v8. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за неизвестной ошибки при обработке тегов "<ruby>". Удаленный пользователь может выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки при обработке тегов "<iframe>". Удаленный пользователь может получить доступ к данным о странице перенаправления.
5. Уязвимость существует из-за неизвестной ошибки при отображении доменного имени в диалоговом окне HTTP аутентификации.
6. Целочисленное переполнение обнаружено при десериализации сообщений, полученных из песочницы. Удаленный пользователь может выполнить произвольный код на целевой системе.
[B]URL производителя[/B]: [url]www.google.com/chrome[/url]
[B]Решение[/B]: Установите последнюю версию 4.0.249.89 с сайта производителя.
[URL="http://www.securitylab.ru/vulnerability/390677.php"]securitylab.ru[/URL]