Chromium-browser Sikkerhedsstræk 68.0.3440.75-1 ~ deb9u1 Løser 28 sårbarheder

Sikkerhed / Chromium-browser Sikkerhedsstræk 68.0.3440.75-1 ~ deb9u1 Løser 28 sårbarheder 1 minut læst

Debian OS. NinjaDoLinux

Ifølge en sikkerhedsbulletin frigivet på Debian-webstedet, er 28 CVE MITER-registrerede sårbarheder blevet opdaget i chromium-webbrowseren (pakke: chromium-broswer), der kører på Debian-operativsystemet.

CVE-2018-4117 udsætter systemet for informationslækage.
CVE-2018-6044 tillader angribere at hæve tilladelser ved hjælp af udvidelser.
CVE-2018-6153 forårsager bufferoverløb i skia-biblioteket.
CVE-2018-6154 forårsager bufferoverløb i WebGL-implementeringen.
CVE-2018-6155 forårsager et problem efter brug efter WebRTC-implementeringen.
CVE-2018-6156 forårsager et bufferoverløb i WebRTC-implementeringen.
CVE-2018-6157 forårsager typeforvirring i WebRTC-implementeringen.
CVE-2018-6158 forårsager et generisk problem med brug efter brug.
CVE-2018-6159 tillader angribere at omgå oprindelsespolitik.
CVE-2018-6161 tillader angribere at omgå oprindelsespolitik.
CVE-2018-6162 forårsager bufferoverløb i WebGL-implementeringen.
CVE-2018-6163 forårsager et URL-spoofing-problem.
CVE-2018-6164 tillader angribere at omgå oprindelsespolitik.
CVE-2018-6165 forårsager et spoofing-URL-problem.
CVE-2018-6166 forårsager et spoofing-URL-problem.
CVE-2018-6167 forårsager et URL-spoofing-problem.
CVE-2018-6168 tillader angribere at omgå Cross Origin Resource Sharing-politikken.
CVE-2018-6169 tillader angribere at omgå tilladelser, når de installerer udvidelser.
CVE-2018-6170 forårsager typeforvirring i pdfium-biblioteket.
CVE-2018-6171 forårsager et problem efter brug i WebBluetooth-implementeringen.
CVE-2018-6172 forårsager et spoofing-URL-problem.
CVE-2018-6173 forårsager et URL-spoofing-problem.
CVE-2018-6174 forårsager heltalsoverløb i swiftshader-biblioteket
CVE-2018-6175 forårsager et spoofing-URL-problem.
CVE-2018-6176 tillader angribere at hæve tilladelser ved hjælp af udvidelser.
CVE-2018-6177 forårsager en informationslækage.
CVE-2018-6178 forårsager et spoofing-problem med brugergrænsefladen.
CVE-2018-6179 tillader, at lokale filoplysninger lækkes til udvidelser.

Ovenstående sårbarheder er løst og løst i version 68.0.3440.75-1 ~ deb9u1 stabil distribution af chromium-webbrowserpakken. Brugere anmodes om at opdatere deres chromium-browser-pakker. Sikkerhedsstrækudgivelsen løser også regression fra den tidligere sikkerhedsopdatering for at forhindre dekodning af lyd- / videokodecs. Status for sårbarhederne i Debian chromium-browser-pakke kan spores via Debians sikkerhedsspor og det kan observeres, om sårbarhederne er løst i jessie, stretch, buster og sid.