Безбедносно истицање Цхромиум-прегледача 68.0.3440.75-1 ~ деб9у1 решава 28 рањивости

Сигурност / Безбедносно истицање Цхромиум-прегледача 68.0.3440.75-1 ~ деб9у1 решава 28 рањивости 1 минут читања

Дебиан ОС. НињаДоЛинук

Према а безбедносни билтен објављено на веб локацији Дебиан, откривено је 28 рањивости регистрованих на ЦВЕ МИТЕР у веб претраживачу цхромиум (пакет: цхромиум-бросвер) покренутом на оперативном систему Дебиан.

ЦВЕ-2018-4117 излаже систем цурењу информација.
ЦВЕ-2018-6044 омогућава нападачима да подижу дозволе помоћу екстензија.
ЦВЕ-2018-6153 изазива преливање бафера у библиотеци скиа.
ЦВЕ-2018-6154 изазива преливање бафера у имплементацији ВебГЛ-а.
ЦВЕ-2018-6155 узрокује проблем без употребе у имплементацији ВебРТЦ-а.
ЦВЕ-2018-6156 узрокује преливање бафера у имплементацији ВебРТЦ.
ЦВЕ-2018-6157 изазива забуну у типу у имплементацији ВебРТЦ-а.
ЦВЕ-2018-6158 узрокује генеричко издање без употребе.
ЦВЕ-2018-6159 омогућава нападачима да заобиђу политику порекла.
ЦВЕ-2018-6161 омогућава нападачима да заобиђу политику порекла.
ЦВЕ-2018-6162 изазива преливање бафера у имплементацији ВебГЛ-а.
ЦВЕ-2018-6163 узрокује проблем лажног представљања УРЛ-а.
ЦВЕ-2018-6164 омогућава нападачима да заобиђу политику порекла.
ЦВЕ-2018-6165 изазива проблем лажног представљања УРЛ-а.
ЦВЕ-2018-6166 изазива проблем лажног представљања УРЛ-а.
ЦВЕ-2018-6167 изазива проблем лажног представљања УРЛ-а.
ЦВЕ-2018-6168 омогућава нападачима да заобиђу политику размене изворних извора.
ЦВЕ-2018-6169 омогућава нападачима да заобиђу дозволе приликом инсталирања проширења.
ЦВЕ-2018-6170 узрокује забуну типа у библиотеци пдфиум.
ЦВЕ-2018-6171 узрокује проблем без употребе у имплементацији ВебБлуетоотх-а.
ЦВЕ-2018-6172 изазива проблем лажног представљања УРЛ-а.
ЦВЕ-2018-6173 изазива проблем лажног представљања УРЛ-а.
ЦВЕ-2018-6174 узрокује целобројно преливање у библиотеци брзих преноса
ЦВЕ-2018-6175 изазива проблем лажног представљања УРЛ-а.
ЦВЕ-2018-6176 омогућава нападачима да повисе дозволе помоћу екстензија.
ЦВЕ-2018-6177 узрокује цурење информација.
ЦВЕ-2018-6178 узрокује проблем лажног представљања корисничког интерфејса.
ЦВЕ-2018-6179 омогућава пропуштање информација о локалним датотекама у екстензије.

Горе наведене рањивости су решене и решене у верзији 68.0.3440.75-1 ~ деб9у1 стабилне дистрибуције пакета веб прегледача Цхроме. Од корисника се тражи да ажурирају своје пакете Цхроме прегледача. Издање сигурносног растезања такође решава регресију из претходног безбедносног ажурирања како би се спречило декодирање аудио / видео кодека. Статус рањивости пакета Дебиан кром-прегледача може се пратити путем Дебиана сигурносни трагач и може се приметити да ли су рањивости решене у јессие, стретцх, бустер и сид.