Debians sikkerhedsbulletin
DSA-4237-1 chromium-browser -- sikkerhedsopdatering
- Rapporteret den:
- 30. jun 2018
- Berørte pakker:
- chromium-browser
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2018-6118, CVE-2018-6120, CVE-2018-6121, CVE-2018-6122, CVE-2018-6123, CVE-2018-6124, CVE-2018-6125, CVE-2018-6126, CVE-2018-6127, CVE-2018-6129, CVE-2018-6130, CVE-2018-6131, CVE-2018-6132, CVE-2018-6133, CVE-2018-6134, CVE-2018-6135, CVE-2018-6136, CVE-2018-6137, CVE-2018-6138, CVE-2018-6139, CVE-2018-6140, CVE-2018-6141, CVE-2018-6142, CVE-2018-6143, CVE-2018-6144, CVE-2018-6145, CVE-2018-6147, CVE-2018-6148, CVE-2018-6149.
- Yderligere oplysninger:
-
Flere sårbarheder er opdaget i webbrwoseren chromium.
- CVE-2018-6118
Ned Williamson opdagede et problem med anvendelse efter frigivelse.
- CVE-2018-6120
Zhou Aiting opdagede et bufferoverløbsproblem i biblioteket pdfium.
- CVE-2018-6121
Man opdagede ondsindede udvidelser kunne forøge rettigheder.
- CVE-2018-6122
Et typeforvekslingsproblem blev opdaget i JavaScript-biblioteket v8.
- CVE-2018-6123
Looben Yang opdagede et problem med anvendelse efter frigivelse.
- CVE-2018-6124
Guang Gong opdagede et typeforvekslingsproblem.
- CVE-2018-6125
Yubico opdagede at implementeringen af WebUSB tillod for meget.
- CVE-2018-6126
Ivan Fratric opdagede et bufferoverløbsproblem i biblioteket skia.
- CVE-2018-6127
Looben Yang opdagede et problem med anvendelse efter frigivelse.
- CVE-2018-6129
Natalie Silvanovich opdagede et problem med læsning uden for grænserne i WebRTC.
- CVE-2018-6130
Natalie Silvanovich opdagede et problem med læsning uden for grænserne i WebRTC.
- CVE-2018-6131
Natalie Silvanovich opdagede en fejl i WebAssembly.
- CVE-2018-6132
Ronald E. Crane opdagede et problem med uinitialiseret hukommelse.
- CVE-2018-6133
Khalil Zhani opdagede et problem med URL-forfalskning.
- CVE-2018-6134
Jun Kokatsu opdagede en måde at omgå Referrer Policy på.
- CVE-2018-6135
Jasper Rebane opdagede et problem med forfalskning af brugergrænsefladen.
- CVE-2018-6136
Peter Wong opdagede et problem med læsning uden for grænserne i JavaScript-biblioteket v8.
- CVE-2018-6137
Michael Smith opdagede en informationslækage.
- CVE-2018-6138
François Lajeunesse-Robert opdagede at reglerne for udvidelse tillod for meget.
- CVE-2018-6139
Rob Wu opdagede en måde at omgå restriktioner på i debuggerudvidelsen.
- CVE-2018-6140
Rob Wu opdagede en måde at omgå restriktioner på i debuggerudvidelsen.
- CVE-2018-6141
Yangkang opdagede et bufferoverløbsproblem i biblioteket skia.
- CVE-2018-6142
Choongwoo Han opdagede en læsning uden for grænserne i JavaScript-biblioteket v8.
- CVE-2018-6143
Guang Gong opdagede en læsning uden for grænserne i JavaScript-biblioteket v8.
- CVE-2018-6144
pdknsk opdagede en læsning uden for grænserne i biblioteket pdfium.
- CVE-2018-6145
Masato Kinugawa opdagede en fejl i implementeringen af MathML.
- CVE-2018-6147
Michail Pishchagin opdagede en fejl i felterne til angivelse af adgangskoder.
- CVE-2018-6148
Michał Bentkowski opdagede at Content Security Policy-headeren blev håndteret på forkert vis.
- CVE-2018-6149
Yu Zhou og Jundong Xie opdagede et problem med læsning uden for grænserne i JavaScript-biblioteket v8.
I den stabile distribution (stretch), er disse problemer rettet i version 67.0.3396.87-1~deb9u1.
Vi anbefaler at du opgraderer dine chromium-browser-pakker.
For detaljeret sikkerhedsstatus vedrørende chromium-browser, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/chromium-browser
- CVE-2018-6118