Debian セキュリティ勧告

DSA-2930-1 chromium-browser -- セキュリティ更新

報告日時:
2014-05-17
影響を受けるパッケージ:
chromium-browser
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2014-1740, CVE-2014-1741, CVE-2014-1742.
詳細:

chromium ウェブブラウザに脆弱性が複数見つかりました。

  • CVE-2014-1740

    Collin Payne さんが chromium の WebSockets 実装に解放後利用の問題を発見しました。

  • CVE-2014-1741

    John Butler さんが Blink/Webkit のDOM実装に整数オーバーフローの問題を複数発見しました。

  • CVE-2014-1742

    cloudfuzzer さんが Blink/Webkit のテキスト編集機能に解放後利用の問題を発見しました。

安定版 (stable) ディストリビューション (wheezy) では、この問題はバージョン 34.0.1847.137-1~deb7u1 で修正されています。

テスト版 (testing) ディストリビューション (jessie) ではこの問題は近く修正予定です。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 34.0.1847.137-1 で修正されています。

直ちに chromium-browser パッケージをアップグレードすることを勧めます。