• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2883-1 chromium-browser -- обновление безопасности

Главная Специалистам База уязвимостей DSA-2883-1 chromium-browser -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
В веб-браузере chromium были обнаружены несколько уязвимостей.

CVE-2013-6653
Халил Зани обнаружил проблему с использованием указателей после освобождения памяти в ПО для выбора
    цвета содержимого в chromium.
CVE-2013-6654
TheShow3511 обнаружил проблему с обработкой SVG.
CVE-2013-6655
cloudfuzzer обнаружил проблему с использованием указателя после освобождения памяти при обработке событий dom.
CVE-2013-6656
NeexEmil обнаружил утечку информации в аудиторе XSS.
CVE-2013-6657
NeexEmil обнаружил способ обхода правила Same Origin в
    аудиторе XSS.
CVE-2013-6658
cloudfuzzer обнаружил многочисленные проблемы с использованием указателей после освобождения памяти
    в функции updateWidgetPositions.
CVE-2013-6659
Антуан Делинэ-Лаву и Картикан Бхаргаван обнаружили, что
    можно вызвать неожиданную цепочку сертификатов во время
    возобновления сессии TLS.
CVE-2013-6660
bishopjeffreys обнаружил утечку информации в реализации
    drag and drop.
CVE-2013-6661
Команда Google Chrome обнаружила и исправила многочисленные проблемы в
    версии 33.0.1750.117.
CVE-2013-6663
Ате Кеттунен обнаружил проблему с использованием указателя после освобождения памяти при обработке SVG.
CVE-2013-6664
Халил Зани обнаружил проблему с использованием указателя после освобождения памяти в
    ПО для распознавания речи.
CVE-2013-6665
cloudfuzzer обнаружил переполнение буфера в модуле отрисовки
    средствами ПО.
CVE-2013-6666
netfuzzer обнаружил возможность обхода ограничений в дополнении
    Pepper Flash.
CVE-2013-6667
Команда Google Chrome обнаружила и исправила многочисленные проблемы в
    версии 33.0.1750.146.
CVE-2013-6668
В версии 3.24.35.10 библиотеки javascript V8 были
    обнаружены и исправлены многочисленные уязвимости.
CVE-2014-1700
Хамаль де Сильва обнаружил проблему с использованием указателя после освобождения памяти в ПО для
    синтезирования речи.
CVE-2014-1701
aidanhs обнаружил проблему с межсайтовым скриптингом при обработке событий.
CVE-2014-1702
Колит Пэйн обнаружил проблему с использованием указателя после освобождения памяти в реализации
    базы данных веб.
CVE-2014-1703
VUPEN обнаружил проблему с использованием указателя после освобождения памяти в веб-сокетах, которая
    может приводить к выходу из песочницы.
CVE-2014-1704
В версии 3.23.17.18 библиотеки javascript V8
    были обнаружены и исправлены многочисленные уязвимости.
CVE-2014-1705
В библиотеке javascript V8 было обнаружено повреждение содержимого
    памяти.
CVE-2014-1713
В функции AttributeSetter были обнаружено использование указателя
    после освобождения памяти.
CVE-2014-1715
Была обнаружена и исправлена возможность перехода в произвольный каталог.

В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 33.0.1750.152-1~deb7u1.
В тестируемом выпуске (jessie) эти проблемы будут исправлены позже.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 33.0.1750.152-1.
Рекомендуется обновить пакеты chromium-browser.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
chromium-browser - 33.0.1750.152-1~deb7u1
Ссылки
http://www.debian.org/security/dsa-2883/

Источник: CVE
Наименование: CVE-2013-6659
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6659

Источник: CVE
Наименование: CVE-2013-6655
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6655

Источник: CVE
Наименование: CVE-2014-1702
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1702

Источник: CVE
Наименование: CVE-2013-6656
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6656

Источник: CVE
Наименование: CVE-2014-1703
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1703

Источник: CVE
Наименование: CVE-2014-1704
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1704

Источник: CVE
Наименование: CVE-2013-6654
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6654

Источник: CVE
Наименование: CVE-2013-6663
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6663

Источник: CVE
Наименование: CVE-2013-6657
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6657

Источник: CVE
Наименование: CVE-2013-6661
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6661

Источник: CVE
Наименование: CVE-2013-6660
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6660

Источник: CVE
Наименование: CVE-2013-6667
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6667

Источник: CVE
Наименование: CVE-2013-6666
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6666

Источник: CVE
Наименование: CVE-2013-6665
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6665

Источник: CVE
Наименование: CVE-2013-6664
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6664

Источник: CVE
Наименование: CVE-2014-1700
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1700

Источник: CVE
Наименование: CVE-2014-1701
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1701

Источник: CVE
Наименование: CVE-2014-1715
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1715

Источник: CVE
Наименование: CVE-2013-6668
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6668

Источник: CVE
Наименование: CVE-2014-1713
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1713

Источник: CVE
Наименование: CVE-2014-1705
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1705

Источник: CVE
Наименование: CVE-2013-6658
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6658

Источник: CVE
Наименование: CVE-2013-6653
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6653