Se han publicado múltiples vulnerabilidades en Google Chrome que pueden
ser aprovechadas para realizar ataques de Cross-Site Scripting, saltear
restricciones de seguridad, revelar información importante y comprometer
un sistema afectado.
Impacto*
El impacto de estas vulnerabilidades es *ALTAMENTE CRÍTICO*.
*Versiones Afectadas*
Las vulnerabilidades afectan a los siguientes productos y versiones:
* Google Chrome 5.x versiones anteriores a 5.0.375.70.
*Detalle*
A continuación se mencionan las vulnerabilidades, las cuales no se
encuentran detalladas en la alerta original:
1. Existe un error no detallado relacionado a la redirección de
pulsaciones entre orígenes.
2. Un error no detallado puede ser aprovechado para saltear restricciones entre orígenes en métodos DOM.
3. Un error no detallado relacionado a la disposición de tablas puede
ser aprovechado para corromper la memoria.
4. Un error no detallado puede ser aprovechado para saltear el
"sandbox" (sólo en plataformas Linux).
5. Existe un error no detallado relacionado a "stale pointers"
(aliasing bug).
6. Un error no detallado relacionado a la normalización de nodos DOM
puede ser aprovechado para corromper la memoria.
7. Un error no detallado relacionado a las transformaciones de texto
puede ser aprovechado para corromper la memoria.
8. Un error no detallado relacionado a la propiedad "innerHTML" de
las etiquetas "textarea" puede ser aprovechado para realizar
ataques de Cross-Site scripting.
9. Un error no detallado relacionado a la manipulación de fuentes
puede ser aprovechado para corromper la memoria.
10. Existe un error no detallado relacionado a disparos de eventos de
Geolocation luego de la eliminación de documentos.
11. Un error no detallado relacionado a la visualización de listas de
marcadores puede ser aprovechado para corromper la memoria.
*Recomendaciones*
Se recomienda actualizar a Google Chrome versión 5.0.375.70 o superior.
*Referencias*
Más información sobre este alerta:
Alerta Original - Google:
http://googlechromereleases.blogspot.com/2010/06/stable-channel-update.html
GlobalGate - Viamonte 723 piso 5° of 22 - C1053ABO - Ciudad Autónoma de Buenos Aires, Argentina.
Política de USO GlobalGate - Copyright 2010 - Todos los derechos reservados