Рекомендация Debian по безопасности
DSA-2905-1 chromium-browser -- обновление безопасности
- Дата сообщения:
- 15.04.2014
- Затронутые пакеты:
- chromium-browser
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2014-1716, CVE-2014-1717, CVE-2014-1718, CVE-2014-1719, CVE-2014-1720, CVE-2014-1721, CVE-2014-1722, CVE-2014-1723, CVE-2014-1724, CVE-2014-1725, CVE-2014-1726, CVE-2014-1727, CVE-2014-1728, CVE-2014-1729.
- Более подробная информация:
-
В веб-браузере chromium были обнаружены несколько уязвимостей.
- CVE-2014-1716
В библиотеке javascript v8 была обнаружена проблема, связанная с межсайтовым скриптингом.
- CVE-2014-1717
В библиотеке javascript v8 было обнаружена проблема, связанная с чтением за пределами массива.
- CVE-2014-1718
Аарон Стэпл обнаружил переполнение целых чисел в компоновщике, использующем возможности ПО.
- CVE-2014-1719
Колин Пэйн обнаружил проблему, связанную с использованием указателей после освобождения памяти, в реализации web workers.
- CVE-2014-1720
cloudfuzzer обнаружил проблему, связанную с использованием указателей после освобождения памяти, в реализации объектной модели документов Blink/Webkit.
- CVE-2014-1721
Кристиан Холлер обнаружил порчу содержимого памяти в библиотеке javascript v8.
- CVE-2014-1722
miaubiz обнаружил проблему, связанную с использованием указателей после освобождения памяти, в коде для отрисовки блоков.
- CVE-2014-1723
Джордж МакБэй обнаружил проблему, связанную с подделкой url.
- CVE-2014-1724
Атте Кеттунен обнаружил проблему, связанную с использованием указателей после освобождения памяти, в библиотеке libspeechd от freebsoft.
Из-за этой проблему в настоящее время возможность синтеза речи по умолчанию отключена (опция командной строки "--enable-speech-dispatcher" может заново включить эту возможность).
- CVE-2014-1725
В реализации base64 было обнаружено чтение за пределами массива.
- CVE-2014-1726
Янн Хорн обнаружил способ обхода правила ограничения домена.
- CVE-2014-1727
Халил Зани обнаружил обнаружил проблему, связанную с использованием указателей после освобождения памяти, в реализации ПО для выбора цветов.
- CVE-2014-1728
Команда разработки Google Chrome обнаружила и исправила многочисленные проблемы, представляющие потенциальную угрозу для безопасности.
- CVE-2014-1729
Команда разработки Google Chrome обнаружила и исправила многочисленные проблемы в библиотеке javascript v8 версии 3.24.35.22.
В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 34.0.1847.116-1~deb7u1.
В тестируемом выпуске (jessie) эти проблемы будут исправлены позже.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 34.0.1847.116-1.
Рекомендуется обновить пакеты chromium-browser.
- CVE-2014-1716