发布日期:2012-03-04
更新日期:2012-03-06受影响系统:
Google Chrome 17.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 52271
CVE ID: CVE-2011-3031,CVE-2011-3032,CVE-2011-3033,CVE-2011-3034,CVE-2011-3035,CVE-2011-3036,CVE-2011-3037,CVE-2011-3038,CVE-2011-3039,CVE-2011-3040,CVE-2011-3041,CVE-2011-3042, CVE-2011-3043,CVE-2011-3044Google Chrome是谷歌的开源浏览器。Google Chrome 17.0.963.65之前版本存在多个安全漏洞,攻击者可利用这些漏洞执行跨站脚本执行攻击、绕过某些安全限制、控制用户系统。1)v8元素包装器处理中存在释放后重用漏洞;2)SVG值处理中存在释放后重用漏洞;3)Skia图画库中存在缓冲区溢出漏洞;4)SVG文档处理中存在释放后重用漏洞;5)线框处理中存在类型转换错误;6)匿名块分离中存在类型转换错误;7)多列处理中存在释放后重用错误;8)引号处理中存在释放后重用错误;9)文本处理中存在越界读取错误;10)类属性处理中存在释放后重用错误;<*来源:Google
链接:http://secunia.com/advisories/48265/
http://www.linuxidc.com/Linux/2012-03/56038.htm
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.google.comRuby on Rails多个跨站脚本执行漏洞taglib缓冲区溢出和除零拒绝服务漏洞相关资讯 Google Chrome
- Flash将被Google Chrome边缘化 (06月14日)
- Google Chrome 终于支持 CSS (12/16/2015 13:44:59)
- Google Chrome将在年底停止支持 (04/18/2015 04:21:54)
| - Google 测试让 Mac 上的 Chrome 通 (04月07日)
- Google Chrome以“有害程序”为由 (07/12/2015 09:49:12)
- Google Chrome 将内置 Hangouts 视 (07/03/2014 05:30:31)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
|