Secunia ID
SA47694
CVE-ID
CVE-2011-3924, CVE-2011-3926, CVE-2011-3927, CVE-2011-3928
Release Date
24 Jan 2012
Criticality
Highly Critical
Solution Status
Vendor Patch
Software
Google Chrome 16.x
Where
From remote
Impact
System access
This covers vulnerabilities where malicious people are able to gain system access and execute arbitrary code with the privileges of a local user.
Description
Some vulnerabilities have been reported in Google Chrome, which potentially can be exploited by malicious people to compromise a user's system.
1) A use-after-free error exists within the handling of DOM selections.
2) A use-after-free error exists within the DOM handling.
3) An uninitialised value exists within Skia.
4) An error within the tree builder can be exploited to cause a heap-based buffer overflow.
Solution
Update to version 16.0.912.77.
Reported by
The vendor credits:
1, 4) Arthur Gerkis
2) wushi of team509 via ZDI
3) miaubiz
Original Advisory http://googlechromereleases.blogspot.com/2012/01/stable-channel-update_23.html
また、v16.0.912.75で修正済みだったがリリースノートへの記載が漏れていた脆弱性が1件、今回公表されている。本脆弱性は、セーフブラウジング機能のナビゲーションで解放済みメモリが使用されてしまうという内容で、同社基準による深刻度が4段階中最高となる“Critical”に分類される重大なもの。なお、本脆弱性を発見したChamal de Silva氏には、賞金として最高額となる3133.7米ドルが贈られている。