发布日期:2011-06-29
更新日期:2011-06-29受影响系统:
Google Chrome 9.x
Google Chrome 8.x
Google Chrome 11.x
Google Chrome 10.x
不受影响系统:
Google Chrome 12.0.742.112
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 48479
CVE ID: CVE-2011-2345, CVE-2011-2346, CVE-2011-2347,CVE-2011-2348,CVE-2011-2349,CVE-2011-2350,CVE-2011-2351Google Chrome是一个由谷歌公司开发的开放源码网页浏览器。Google Chrome 12.0.742.112之前版本在实现上存在多个安全漏洞,远程攻击者可利用这些漏洞通过受影响应用程序执行任意代码,造成拒绝服务。1) 在处理NPAPI字符串时存在错误,可导致越界读取;2)处理SVG字体时存在释放后重用错误;3)在解析CSS内容时的错误可导致内存破坏;4)HTML解析程序中存在有关生命周期和 re-entrancy的错误;5)v8中存在边界错误;6)处理SVG use元素时存在释放后重用错误;7)处理某些文本选择时存在释放后重用错误;<*来源:miaubiz
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.google.comOpera Web Browser URL处理拒绝服务漏洞Linux Kernel Bluetooth “l2cap_sock.c"和"rfcomm/sock.c”信息泄露漏洞相关资讯 Google Chrome
- Flash将被Google Chrome边缘化 (06月14日)
- Google Chrome 终于支持 CSS (12/16/2015 13:44:59)
- Google Chrome将在年底停止支持 (04/18/2015 04:21:54)
| - Google 测试让 Mac 上的 Chrome 通 (04月07日)
- Google Chrome以“有害程序”为由 (07/12/2015 09:49:12)
- Google Chrome 将内置 Hangouts 视 (07/03/2014 05:30:31)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您
|