BDU:2015-09969: Уязвимость браузера Google Chrome, позволяющая удаленному нарушителю выполнить действия, непредусмотренные интерфейсом браузера

Описание уязвимости Уязвимость браузера Google Chrome, заключающаяся в некорректной обработке событий касаний экрана пользователем при осуществлении им переходов по веб-страницам. В результате эксплуатации уязвимости нарушитель, действующий удаленно, при помощи специально сформированного веб-сайта, реализующего атаку с подменой касаний (типа "тапджекинг", англ. tapjacking), может выполнить действия, не предусмотренные интерфейсом браузера
Вендор Google Inc.
Наименование ПО Google Chrome
Версия ПО
  • от 37.0 до 42.0.2311.90
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Недостаточная проверка вводимых данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.04.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 42.0.2311.90 или более поздней
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения