Рекомендация Debian по безопасности
DSA-2811-1 chromium-browser -- несколько уязвимостей
- Дата сообщения:
- 07.12.2013
- Затронутые пакеты:
- chromium-browser
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2013-6634, CVE-2013-6635, CVE-2013-6636, CVE-2013-6637, CVE-2013-6638, CVE-2013-6639, CVE-2013-6640.
- Более подробная информация:
-
В веб-браузере chromium были обнаружены несколько уязвимостей.
- CVE-2013-6634
Андрей Лабунец обнаружил, что при проверке в помощнике с подписью в одно нажатие клавиши мыши используется неправильный URL.
- CVE-2013-6635
cloudfuzzer обнаружил пробелмы с использованием после освобождения в командах редактирования InsertHTML и Indent DOM.
- CVE-2013-6636
Бас Венис обнаружил проблему с подделкой адресной строки.
- CVE-2013-6637
Команда разработки chrome 31 обнаружила и исправила множественные проблемы, потенциально влияющие на безопасностью.
- CVE-2013-6638
Якоб Кумеров из проекта Chromium обнаружил переполнение буфера в библиотеке v8 javascript.
- CVE-2013-6639
Якоб Кумеров из проекта Chromium обнаружил запись за пределами массива в библиотеке v8 javascript.
- CVE-2013-6640
Якоб Кумеров из проекта Chromium обнаружил чтение за пределами массива в библиотеке v8 javascript.
В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 31.0.1650.63-1~deb7u1.
В тестируемом выпуске (jessie) эти проблемы будут исправлены позже.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 31.0.1650.63-1.
Мы рекомендуем вам обновить ваши пакеты chromium-browser.
- CVE-2013-6634