데비안 보안 권고
DSA-4645-1 chromium -- 보안 업데이트
- 보고일:
- 2020년 03월 22일
- 영향 받는 패키지:
- chromium
- 위험성:
- 예
- 보안 데이터베이스 참조:
- Mitre의 CVE 사전: CVE-2019-20503, CVE-2020-6422, CVE-2020-6424, CVE-2020-6425, CVE-2020-6426, CVE-2020-6427, CVE-2020-6428, CVE-2020-6429, CVE-2020-6449.
- 추가 정보:
-
여러 취약점을 chromium 웹 브라우저에서 발견했습니다.
- CVE-2019-20503
Natalie Silvanovich가 usrsctp 라이브러리에서 범위를 벗어난 읽기 이슈를 발견했습니다.
- CVE-2020-6422
David Manouchehri가 WebGL 구현에서 use-after-free 이슈를 발견했습니다.
- CVE-2020-6424
Sergei Glazunov가 use-after-free 이슈를 발견했습니다.
- CVE-2020-6425
Sergei Glazunov가 확장 관련 정책 시행 에러를 발견했습니다.
- CVE-2020-6426
Avihay Cohen이 v8 자바스크립트 라이브러리에서 구현 에러를 발견했습니다.
- CVE-2020-6427
Man Yue Mo가 audio 구현에서 use-after-free 이슈를 발견했습니다.
- CVE-2020-6428
Man Yue Mo가 use-after-free issue 이슈를 audio 구현에서 발견했습니다.
- CVE-2020-6429
Man Yue Mo가 use-after-free 이슈를 audio 구현에서 발견했습니다.
- CVE-2020-6449
Man Yue Mo가 use-after-free 이슈를 audio 구현에서 발견했습니다.
이전 안정 배포판(stretch)에서, chromium에 대한 보안 지원이 끊어졌습니다.
안정 배포판(buster)에서, 이 문제를 버전 80.0.3987.149-1~deb10u1에서 수정했습니다.
chromium 패키지를 업그레이드 하는 게 좋습니다.
chromium의 자세한 보안 상태는 보안 추적 페이지를 참조하십시오: https://security-tracker.debian.org/tracker/chromium
- CVE-2019-20503