מתיחת אבטחה של דפדפן כרום 68.0.3440.75-1 ~ deb9u1 פותר 28 פגיעויות

בִּטָחוֹן / מתיחת אבטחה של דפדפן כרום 68.0.3440.75-1 ~ deb9u1 פותר 28 פגיעויות דקה קריאה

מערכת ההפעלה של דביאן. NinjaDoLinux

על פי א עלון אבטחה פורסם באתר דביאן, התגלו 28 נקודות תורפה של CVE MITER בדפדפן האינטרנט כרום (חבילה: כרום-ברוסבר) הפועל במערכת ההפעלה דביאן.

CVE-2018-4117 חושף את המערכת לדליפת מידע.
CVE-2018-6044 מאפשר לתוקפים להעלות הרשאות באמצעות הרחבות.
CVE-2018-6153 גורם להצפת מאגר בספריית skia.
CVE-2018-6154 גורם להצפת מאגר ביישום WebGL.
CVE-2018-6155 גורם לבעיה לאחר שימוש ביישום WebRTC.
CVE-2018-6156 גורם להצפת מאגר ביישום WebRTC.
CVE-2018-6157 גורם לבלבול סוג ביישום WebRTC.
CVE-2018-6158 גורם לבעיה כללית של שימוש לאחר שימוש.
CVE-2018-6159 מאפשר לתוקפים לעקוף את מדיניות המקור.
CVE-2018-6161 מאפשר לתוקפים לעקוף את מדיניות המקור.
CVE-2018-6162 גורם להצפת מאגר ביישום WebGL.
CVE-2018-6163 גורם לבעיית זיוף URL.
CVE-2018-6164 מאפשר לתוקפים לעקוף את מדיניות המקור.
CVE-2018-6165 גורם לבעיית זיוף URL.
CVE-2018-6166 גורם לבעיית זיוף URL.
CVE-2018-6167 גורם לבעיית זיוף URL.
CVE-2018-6168 מאפשר לתוקפים לעקוף את מדיניות שיתוף משאבים Cross Origin.
CVE-2018-6169 מאפשר לתוקפים לעקוף את ההרשאות בעת התקנת הרחבות.
CVE-2018-6170 גורם לבלבול סוג בספריית pdfium.
CVE-2018-6171 גורם לבעיה לאחר שימוש ביישום WebBluetooth.
CVE-2018-6172 גורם לבעיית זיוף URL.
CVE-2018-6173 גורם לבעיית זיוף URL.
CVE-2018-6174 גורם להצפה שלמה בספריית swiftshader
CVE-2018-6175 גורם לבעיית זיוף URL.
CVE-2018-6176 מאפשר לתוקפים להעלות הרשאות באמצעות הרחבות.
CVE-2018-6177 גורם לדליפת מידע.
CVE-2018-6178 גורם לבעיית זיוף בממשק המשתמש.
CVE-2018-6179 מאפשר לדלוף מידע על קבצים מקומיים להרחבות.

הפגיעות שלעיל טופלו ונפתרו בגירסה 68.0.3440.75-1 ~ deb9u1 הפצה יציבה של חבילת דפדפן האינטרנט כרום. משתמשים מתבקשים לעדכן את חבילות הדפדפן כרום בהתאמה. שחרור מתיחת האבטחה פותר גם רגרסיה מעדכון האבטחה הקודם כדי למנוע פענוח של רכיבי codec של שמע / וידאו. ניתן לעקוב אחר סטטוס הפגיעויות של חבילות כרום-דפדפני דביאן באמצעות דביאן גשש אבטחה וניתן לראות אם הפגיעות נפתרו בג'סי, מתיחה, באסטר וסייד.