Google Chrome OS O3D和Goolge Talk插件源锁定绕过漏洞(CNVD-2013-03377)
CVE编号
CVE-2013-2835利用情况
暂无补丁情况
N/A披露时间
2013-04-17漏洞描述
Google Chrome OS是一个为上网本设计的轻量级开源操作系统。 Google Chrome OS O3D和Google Talk插件存在安全漏洞。允许攻击者利用漏洞构建恶意WEB页,诱使用户解析,绕过源锁定(Origin lock)限制。解决建议
Google Chrome OS 26.0.1410.57已经修复此漏洞,建议用户下载更新:http://www.chromium.org/
参考链接 |
|
---|---|
http://googlechromereleases.blogspot.com/2013/04/stable-channel-update-for-ch... | |
https://code.google.com/p/chromium/issues/detail?id=196456 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | chrome_os | * | Up to (including) 26.0.1410.56 | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.0 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.1 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.10 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.11 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.12 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.14 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.15 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.16 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.17 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.18 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.19 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.20 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.21 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.22 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.23 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.24 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.25 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.26 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.27 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.28 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.29 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.3 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.30 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.31 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.32 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.33 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.34 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.35 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.36 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.37 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.38 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.39 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.4 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.40 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.41 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.42 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.43 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.44 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.45 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.46 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.47 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.48 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.49 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.5 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.50 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.51 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.52 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.54 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.55 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.6 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.7 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.8 | - | ||||||
运行在以下环境 | |||||||||
系统 | chrome_os | 26.0.1410.9 | - | ||||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 部分地
CWE-ID | 漏洞类型 |
CWE-264 | 权限、特权和访问控制 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论