குரோமியம்-உலாவி பாதுகாப்பு நீட்சி 68.0.3440.75-1 ~ deb9u1 28 பாதிப்புகளை தீர்க்கிறது

பாதுகாப்பு / குரோமியம்-உலாவி பாதுகாப்பு நீட்சி 68.0.3440.75-1 ~ deb9u1 28 பாதிப்புகளை தீர்க்கிறது 1 நிமிடம் படித்தது

டெபியன் ஓ.எஸ். நிஞ்ஜா டோலினக்ஸ்

ஒரு படி பாதுகாப்பு புல்லட்டின் டெபியன் இணையதளத்தில் வெளியிடப்பட்டது, டெபியன் இயக்க முறைமையில் இயங்கும் குரோமியம் வலை உலாவியில் (தொகுப்பு: குரோமியம்-ப்ரோஸ்வர்) 28 சி.வி.இ மிட்டர் பதிவுசெய்யப்பட்ட பாதிப்புகள் கண்டறியப்பட்டுள்ளன.

சி.வி.இ-2018-4117 தகவல் கசிவுக்கு கணினியை அம்பலப்படுத்துகிறது.
CVE-2018-6044 நீட்டிப்புகளைப் பயன்படுத்தி அனுமதிகளை உயர்த்த தாக்குபவர்களை அனுமதிக்கிறது.
சி.வி.இ-2018-6153 ஸ்கியா நூலகத்தில் இடையக வழிதல் ஏற்படுகிறது.
சி.வி.இ-2018-6154, வெப்ஜிஎல் செயல்பாட்டில் இடையக வழிதல் ஏற்படுகிறது.
சி.வி.இ-2018-6155, வெப்ஆர்டிசி செயல்பாட்டில் இலவச-பயன்பாட்டிற்குப் பிறகு சிக்கலை ஏற்படுத்துகிறது.
சி.வி.இ-2018-6156, வெப்ஆர்டிசி செயல்பாட்டில் இடையக வழிதல் ஏற்படுகிறது.
CVE-2018-6157 WebRTC செயல்படுத்தலில் வகை குழப்பத்தை ஏற்படுத்துகிறது.
CVE-2018-6158 ஒரு பொதுவான பயன்பாட்டிற்குப் பிறகு இலவச சிக்கலை ஏற்படுத்துகிறது.
CVE-2018-6159 மூலக் கொள்கையைத் தவிர்ப்பதற்கு தாக்குபவர்களை அனுமதிக்கிறது.
CVE-2018-6161 மூலக் கொள்கையைத் தவிர்ப்பதற்கு தாக்குபவர்களை அனுமதிக்கிறது.
CVE-2018-6162, WebGL செயல்பாட்டில் இடையக வழிதல் ஏற்படுகிறது.
CVE-2018-6163 ஒரு URL ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
சி.வி.இ-2018-6164 மூலக் கொள்கையைத் தவிர்ப்பதற்கு தாக்குபவர்களை அனுமதிக்கிறது.
CVE-2018-6165 ஒரு URL ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
CVE-2018-6166 ஒரு URL ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
CVE-2018-6167 ஒரு URL ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
சி.வி.இ-2018-6168 கிராஸ் ஆரிஜின் வள பகிர்வுக் கொள்கையைத் தவிர்ப்பதற்கு தாக்குபவர்களை அனுமதிக்கிறது.
சி.வி.இ-2018-6169 நீட்டிப்புகளை நிறுவும் போது தாக்குதல்களை அனுமதிப்பதைத் தவிர்க்க அனுமதிக்கிறது.
CVE-2018-6170 pdfium நூலகத்தில் வகை குழப்பத்தை ஏற்படுத்துகிறது.
CVE-2018-6171, வெப் ப்ளூடூத் செயல்பாட்டில் இலவச-பயன்பாட்டிற்குப் பிறகு சிக்கலை ஏற்படுத்துகிறது.
CVE-2018-6172 ஒரு URL ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
CVE-2018-6173 ஒரு URL ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
சி.வி.இ-2018-6174 ஸ்விஃப்ட்ஷேடர் நூலகத்தில் முழு எண் நிரம்பி வழிகிறது
CVE-2018-6175 ஒரு URL ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
சி.வி.இ-2018-6176 நீட்டிப்புகளைப் பயன்படுத்தி அனுமதிகளை உயர்த்த தாக்குபவர்களை அனுமதிக்கிறது.
சி.வி.இ-2018-6177 தகவல் கசிவை ஏற்படுத்துகிறது.
CVE-2018-6178 ஒரு பயனர் இடைமுகம் ஏமாற்று சிக்கலை ஏற்படுத்துகிறது.
சி.வி.இ-2018-6179 உள்ளூர் கோப்பு தகவல்களை நீட்டிப்புகளுக்கு கசிய அனுமதிக்கிறது.

மேலேயுள்ள பாதிப்புகள் 68.0.3440.75-1 ~ deb9u1 குரோமியம் வலை உலாவி தொகுப்பின் நிலையான விநியோகத்தில் தீர்க்கப்பட்டு தீர்க்கப்பட்டுள்ளன. பயனர்கள் தங்கள் குரோமியம்-உலாவி தொகுப்புகளை முறையே புதுப்பிக்குமாறு கேட்டுக்கொள்ளப்படுகிறார்கள். ஆடியோ / வீடியோ கோடெக்குகளின் டிகோடிங்கைத் தடுக்க முந்தைய பாதுகாப்பு புதுப்பிப்பிலிருந்து பின்னடைவை பாதுகாப்பு நீட்டிப்பு வெளியீடு தீர்க்கிறது. டெபியன் குரோமியம்-உலாவி தொகுப்பு பாதிப்புகளின் நிலையை டெபியன் மூலம் கண்காணிக்க முடியும் பாதுகாப்பு டிராக்கர் ஜெஸ்ஸி, ஸ்ட்ரெச், பஸ்டர் மற்றும் சிட் ஆகியவற்றில் பாதிப்புகள் தீர்க்கப்பட்டுள்ளதா என்பதைக் காணலாம்.