Detalle de aviso de seguridad para usuarios técnicos
Actualización 6.0 de Google Chrome
Importancia:
3
- Media
Fecha de publicación: 03/09/2010
Recursos afectados
Versiones de Google Chrome anteriores a la 6.0 para Windows, Mac y Linux.
Descripción
La actualización, para las plataformas Windows, Mac y Linux, corrige 16 vulnerabilidades, 8 de ellas críticas.
Solución
En caso de que no se haya actualizado su navegador automáticamente, puede hacerlo desde la opción "Acerca de Google Chrome" del menú de herramientas, seleccionando la opción Actualizar.
También es posible instalar la última versión del navegador de Google descargándolo de su página Web.
Detalle
La nueva versión supone un cambio importante respecto a la anterior y corrige las siguientes vulnerabilidades (los enlaces pueden no estar disponibles debido a la política de Google de esperar un tiempo antes de detallar las vulnerabilidades):
- 34414 (baja): Evitar el bloque de Pop-ups con un "target frame" en blanco.
- 37201 (media): Suplantación visual de la barra de URL con secuencias homógrafas.
- 41654 (media): Aplicación de más restricciones al utilizar el portapapeles.
- 45659 (alta): Puntero caducado en los filtros SVG.
- 45876 (media): Posible enumeración de aplicaciones instaladas.
- 46750 y 51846 (baja): Caída del navegador con WebSockets.
- 50386 (alta): Vulnerabilidad de "usar despues de liberar" en el visulizador de notificaciones.
- 50839 (alta): Corrupción de memoria de los permisos de notificación.
- 51630 y 51739 (alta): Errores de entero en WebSockets.
- 51653 (alta): Corrupción de memoria con los "counter nodes".
- 51727 (baja): Evitar almacenar un excesivo número de entradas de autocompletar.
- 52443 (alta): Puntero caducado en el manejo del focus.
- 52682 (alta): Error en la "des-seralización" del parámetro Sandbox.
- 53001 (media): Robo de imágenes "Cross-origin" .
Impacto:
Entre otras cosas, las vulnerabilidades pueden permitir:
- Errores de ejecución o caída de la aplicación.
- Robo de información confidencial.