BDU:2014-00142: Уязвимость браузера Google Chrome, позволяющая злоумышленнику обойти правила ограничения домена

Описание уязвимости Браузер Google Chrome содержит уязвимость, связанную с реализацией перетаскивания в Google Chrome. Уязвимость позволяет злоумышленникам, действующим удаленно, обойти правила ограничения домена и подменить локальные пути к файлам, используя доступ рендера. Для эксплуатации уязвимости требуются активные действия со стороны пользователя
Вендор Google Inc.
Наименование ПО Google Chrome
Версия ПО
  • от 34.0.1847.0 до 34.0.1847.116 включительно
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
Тип ошибки Неправильно реализованная проверка безопасности для стандартных элементов
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 09.04.2014
Базовый вектор уязвимости
    CVSS 3.0: Вектор не задан
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 34.0.1847.116-1 или выше
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения