int(5756)

Vulnerability Bulletins


Múltiples vulnerabilidades en "Google Chrome"

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Google Chrome

Description

Se han descubierto múltiples vulnerabilidades en Google Chrome. Las vulnerabilidades son descritas a continuación:
CVE-2011-0779: la vulnerabilidad reside al no manejar correctamente la clave perdida en una extensión.
Un atacante remoto podría causar un ataque de denegación de servicio mediante la manipulación de una extensión.
CVE-2011-1290: la vulnerabilidad reside en el desbordamiento de enteros en WebKit.
Un atacante remoto podría ejecuta código arbitrario mediante vectores desconocidos.

Solution



Actualización de software

Debian (DSA-2140-1)
Para la versión estable (squeeze), actualizar a la versión 6.0.472.63~r59945-5+squeeze4.

http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2011-0779
CVE-2011-1290
BID

Other resources

Debian Security Advisory (DSA-2192-1)
http://lists.debian.org/debian-security-announce/2011/msg00059.htmlml

Version history

Version Comments Date
1.0 Aviso emitido 2011-03-18