Debian セキュリティ勧告

DSA-2862-1 chromium-browser -- 複数の脆弱性

報告日時:
2014-02-16
影響を受けるパッケージ:
chromium-browser
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2013-6641, CVE-2013-6643, CVE-2013-6644, CVE-2013-6645, CVE-2013-6646, CVE-2013-6649, CVE-2013-6650.
詳細:

複数の欠陥が chromium ウェブブラウザに発見されました。

  • CVE-2013-6641

    Atte Kettunen さんが、Blink/Webkit のフォーム要素処理にメモリの開放後利用の問題を発見しました。

  • CVE-2013-6643

    Joao Lucas Melo Brasio さんが、Google アカウントの1クリックサインオン機能関連で情報漏洩の問題を発見しました。

  • CVE-2013-6644

    chrome 開発チームがセキュリティに関わる潜在的な複数の問題について発見、修正しました。

  • CVE-2013-6645

    Khalil Zhani さんがスピーチ入力関連にメモリの開放後利用の問題を発見しました。

  • CVE-2013-6646

    Colin Payne さんが web workers の実装にメモリの開放後利用の問題を発見しました。

  • CVE-2013-6649

    Atte Kettunen さんが Blink/Webkit SVG の実装にメモリの開放後利用の問題を発見しました。

  • CVE-2013-6650

    Christian Holler さんが v8 javascript ライブラリにメモリ破壊を発見しました。

安定版 (stable) ディストリビューション (wheezy) では、この問題はバージョン 32.0.1700.123-1~deb7u1 で修正されています。

テスト版 (testing) ディストリビューション (jessie) ではこの問題は近く修正予定です。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 32.0.1700.123-1 で修正されています。

直ちに chromium-browser パッケージをアップグレードすることを勧めます。