„Chromium“ naršyklės saugos patempimas 68.0.3440.75-1 ~ deb9u1 pašalina 28 pažeidžiamumus

Saugumas / „Chromium“ naršyklės saugos patempimas 68.0.3440.75-1 ~ deb9u1 pašalina 28 pažeidžiamumus 1 minutė perskaityta

„Debian“ OS. „NinjaDoLinux“

Pasak a saugumo biuletenis išleista „Debian“ svetainėje, chromo žiniatinklio naršyklėje (paketas: chromium-broswer), veikiančioje „Debian“ operacinėje sistemoje, buvo aptikti 28 „CVE MITER“ registruoti pažeidžiamumai.

CVE-2018-4117 gali sukelti sistemos nutekėjimą.
CVE-2018-6044 leidžia užpuolikams padidinti leidimus naudojant plėtinius.
CVE-2018-6153 sukelia buferio perpildymą „skia“ bibliotekoje.
CVE-2018-6154 sukelia buferio perpildymą įgyvendinant „WebGL“.
CVE-2018-6155 sukelia problemą be naudojimo „WebRTC“ diegime.
CVE-2018-6156 sukelia buferio perpildymą įgyvendinant „WebRTC“.
CVE-2018-6157 sukelia tipo painiavą įgyvendinant „WebRTC“.
CVE-2018-6158 sukelia bendrąją problemą be naudojimo.
CVE-2018-6159 leidžia užpuolikams apeiti kilmės politiką.
CVE-2018-6161 leidžia užpuolikams apeiti kilmės politiką.
CVE-2018-6162 sukelia buferio perpildymą įgyvendinant „WebGL“.
CVE-2018-6163 sukelia URL suklastojimo problemą.
CVE-2018-6164 leidžia užpuolikams apeiti kilmės politiką.
CVE-2018-6165 sukelia URL suklastojimo problemą.
CVE-2018-6166 sukelia URL suklastojimo problemą.
CVE-2018-6167 sukelia URL suklastojimo problemą.
CVE-2018-6168 leidžia užpuolikams apeiti kryžminės kilmės išteklių bendrinimo politiką.
CVE-2018-6169 leidžia užpuolikams apeiti leidimus diegiant plėtinius.
CVE-2018-6170 sukelia tipo painiavos pdfium bibliotekoje.
CVE-2018-6171 sukelia „WebBluetooth“ diegimo problemą be naudojimo.
CVE-2018-6172 sukelia URL suklastojimo problemą.
CVE-2018-6173 sukelia URL suklastojimo problemą.
CVE-2018-6174 sukelia sveikųjų skaičių perpildymą „swiftshader“ bibliotekoje
CVE-2018-6175 sukelia URL suklastojimo problemą.
CVE-2018-6176 leidžia užpuolikams padidinti leidimus naudojant plėtinius.
CVE-2018-6177 sukelia informacijos nutekėjimą.
CVE-2018-6178 sukelia vartotojo sąsajos apgaulės problemą.
CVE-2018-6179 leidžia nutekinti vietinių failų informaciją į plėtinius.

Pirmiau minėti pažeidžiamumai buvo pašalinti ir pašalinti 68.0.3440.75-1 ~ deb9u1 versijos stabiliu chromo interneto naršyklės paketo paskirstymu. Vartotojų prašoma atnaujinti atitinkamai chromo naršyklės paketus. Saugos ruožo leidimas taip pat išsprendžia ankstesnio saugos atnaujinimo regresiją, kad būtų išvengta garso / vaizdo kodekų dekodavimo. „Debian“ chromo naršyklės paketo pažeidžiamumų būseną galima stebėti per „Debian“ saugumo sekimo priemonė ir galima pastebėti, ar pažeidimai buvo pašalinti jessie, stretch, buster ir sid.