Säkerhetsbulletin från Debian
DSA-3590-1 chromium-browser -- säkerhetsuppdatering
- Rapporterat den:
- 2016-06-01
- Berörda paket:
- chromium-browser
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Mitres CVE-förteckning: CVE-2016-1667, CVE-2016-1668, CVE-2016-1669, CVE-2016-1670, CVE-2016-1672, CVE-2016-1673, CVE-2016-1674, CVE-2016-1675, CVE-2016-1676, CVE-2016-1677, CVE-2016-1678, CVE-2016-1679, CVE-2016-1680, CVE-2016-1681, CVE-2016-1682, CVE-2016-1683, CVE-2016-1684, CVE-2016-1685, CVE-2016-1686, CVE-2016-1687, CVE-2016-1688, CVE-2016-1689, CVE-2016-1690, CVE-2016-1691, CVE-2016-1692, CVE-2016-1693, CVE-2016-1694, CVE-2016-1695.
- Ytterligare information:
-
Flera sårbarheter har upptäckts i webbläsaren chromium.
- CVE-2016-1667
Mariusz Mylinski upptäckte en korsursprungsförbigång.
- CVE-2016-1668
Mariusz Mylinski upptäckte en korsursprungsförbigång i bindningar till v8.
- CVE-2016-1669
Choongwoo Han upptäckte ett buffertspill i javaskriptbiblioteket v8.
- CVE-2016-1670
En kapplöpningseffekt har upptäckts som kunde orsaka renderarprocessen att återanvända ids som skulle ha varit unika.
- CVE-2016-1672
Mariusz Mylinski upptäckte en korsursprungsförbigång i utökningsbindningar.
- CVE-2016-1673
Mariusz Mylinski upptäckte en korsursprungsförbigång i Blink/Webkit.
- CVE-2016-1674
Mariusz Mylinski upptäckte ytterligare en korsursprungsförbigång utökningsbindningar.
- CVE-2016-1675
Mariusz Mylinski upptäckte ytterligare en korsursprungsförbigång Blink/Webkit.
- CVE-2016-1676
Rob Wu upptäckte en korsursprungsförbigång i utökningsbindningar.
- CVE-2016-1677
Guang Gong upptäckte en typförvirring i javaskriptbiblioteket v8.
- CVE-2016-1678
Christian Holler upptäckte ett buffertspillsproblem i javaskriptbiblioteket v8.
- CVE-2016-1679
Rob Wu upptäckte ett problem med användning efter frigörning i bindningarna till v8.
- CVE-2016-1680
Atte Kettunen upptäckte ett problem med användning efter frigörning i bilbioteket skia.
- CVE-2016-1681
Aleksandar Nikolic upptäckte ett buffertspill i biblioteket pdfium.
- CVE-2016-1682
KingstonTime upptäckte ett sätt att förbigå Content Security Policy.
- CVE-2016-1683
Nicolas Gregoire upptäckte ett problem med skrivning utanför gränserna i biblioteket libxslt.
- CVE-2016-1684
Nicolas Gregoire upptäckte ett heltalsspill i biblioteket libxslt.
- CVE-2016-1685
Ke Liu upptäckte en läsning utanför gränserna i biblioteket pdfium.
- CVE-2016-1686
Ke Liu upptäckte ytterligare en läsning utanför gränserna i biblioteket pdfium.
- CVE-2016-1687
Rob Wu upptäckte ett informationsläckage i hanteringen av tilläggsmoduler.
- CVE-2016-1688
Max Korenko upptäckte en läsning utanför gränserna i javaskriptbiblioteket v8.
- CVE-2016-1689
Rob Wu upptäckte ett buffertspill.
- CVE-2016-1690
Rob Wu upptäckte ett problem med användning efter frigörning.
- CVE-2016-1691
Atte Kettunen upptäckte ett buffertspillsproblem i biblioteket skia.
- CVE-2016-1692
Til Jasper Ullrich upptäckte ett problem med korsursprungsförbigång.
- CVE-2016-1693
Khalil Zhani upptäckte att nedladdningen av Software Removal Tool gjordes över en HTTP-anslutning.
- CVE-2016-1694
Ryan Lester och Bryant Zadegan upptäckte att pinnade publika nycklar kom att tas bort vid rensning av browsercachen.
- CVE-2016-1695
Chromes utvecklingsgrupp upptäckte och rättade olika problem under intern granskning.
För den stabila utgåvan (Jessie) har dessa problem rättats i version 51.0.2704.63-1~deb8u1.
För uttestningsutgåvan (Stretch) kommer dessa problem att rättas inom kort.
För den instabila utgåvan (Sid) har dessa problem rättats i version 51.0.2704.63-1.
Vi rekommenderar att ni uppgraderar era chromium-browser-paket.
- CVE-2016-1667