Google Chrome
Обнаружены множественные уязвимости в браузере Google Chrome.
1. Уязвимость существует из-за ошибки при обработке рендеров. Удаленный пользователь может обойти меж процессовую политику и вызвать столкновкение. Уязвимость существует только на Linux платформах.
2. Уязвимость существует из-за того, что приложение не корректно осуществляет повторное уведомление пользователя при загрузке множественных файлов. Удаленный пользователь может обманом заставить пользователя загрузить вредоносный файл.
3. Уязвимость существует из-за ошибки при обработке drag and drop событий. Удаленный пользователь может получить доступ к запрещенным файлам.
4. Уязвимость существует из-за множественных ошибок в функционале просмотра PDF.
5. Уязвимость существует из-за множественных ошибок целочисленного переполнения в функционале просмотра PDF.
6. Уязвимость существует из-за ошибки при обработке ссылания объекта на PDF.
7. Уязвимость существует из-за ошибки в webRequest модуле. Удаленный пользователь может вызвать столкновение с Chrome Web Store.
8. Уязвимость существует из-за ошибки использования после освобождения в функционале просмотра PDF.
9. Уязвимость существует из-за ошибки выхода за пределы границ данных в функционале просмотра PDF.
10. Уязвимость существует из-за ошибки при обработке CSS DOM объектов.
11. Уязвимость существует из-за ошибки в WebP декодере. Удаленный пользователь может вызвать переполнение буфера.
12. Уязвимость существует из-за неизвестной ошибки при обработке вкладок. Уязвимость распространяется только на Linux платформы
13. Уязвимость существует из-за ошибки доступа за пределами границ данных при нажатии при работе с функционалом выбора даты.
Ссылка на сайт разработчика:
http://googlechromereleases.blogspot.com/search/label/Stable%20updates
Версии: Google Chrome 20.x
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2012-2846
CVE-2012-2847
CVE-2012-2848
CVE-2012-2849
CVE-2012-2850
CVE-2012-2851
CVE-2012-2852
CVE-2012-2853
CVE-2012-2854
CVE-2012-2855
CVE-2012-2856
CVE-2012-2857
CVE-2012-2858
CVE-2012-2859
CVE-2012-2860
Решение: Для устранения уязвимостей установите обновление с сайта производителя
Kerberos
Множественные уязвимости обнаружены в реализациях протокола Kerberos. Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за ошибки в функции kdc_handle_protected_negotiation() которая при создании контрольных сумм некорректно проверяет тип ключа. Удаленный пользователь может с помощью специально сформированного AS-REQ освободить неинициализированный обработчик и выполнить произвольный код на целевой системе. Уязвимость распространяется только на krb5-1.8 и более поздние версии продукта.
2. Уязвимость существует из-за разыменования нулевого указателя в функции finish_process_as_req(). Удаленный пользователь может с помощью специально сформированного AS-REQ вызвать повреждение памяти и выполнить произвольный код на целевой системе.
Ссылка на сайт разработчика: http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2012-001.txt
Версии: Kerberos 5.x
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2012-1014, CVE-2012-1015
Решение: Установите обновление с сайта производителя.
|