All errata/sisyphus/ALT-PU-2015-1756-1
ALT-PU-2015-1756-1

Package update chromium in branch sisyphus

Version45.0.2454.85-alt1
Published2015-09-04
Max severityHIGH
Severity:

Closed issues (20)

BDU:2015-11275
MEDIUM6.4

Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа или вызвать отказ в обслуживании

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0MEDIUM 6.4
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:P
References
BDU:2015-11276
MEDIUM5.0

Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
References
BDU:2015-11277
MEDIUM5.0

Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
References
BDU:2015-11278
HIGH7.5

Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0HIGH 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
References
BDU:2015-11279
HIGH7.5

Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2015-09-16Modified: 2021-03-23
CVSS 2.0HIGH 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
References
BDU:2015-11280
MEDIUM5.0

Уязвимость браузера Google Chrome, позволяющая нарушителю подменить значок SSL

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
References
BDU:2015-11281
HIGH7.5

Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0HIGH 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
References
BDU:2015-11282
MEDIUM4.3

Уязвимость браузера Google Chrome, позволяющая нарушителю перенаправить пользователя на произвольный URL

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0MEDIUM 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:N
References
BDU:2015-11283
HIGH7.5

Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2015-09-16Modified: 2021-03-23
CVSS 2.0HIGH 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
References
BDU:2015-11284
MEDIUM5.0

Уязвимость браузера Google Chrome, позволяющая нарушителю получить доступ к защищаемой информации

Published: 2015-09-15Modified: 2021-03-23
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
References
CVE-2015-1295
HIGH7.5

Multiple use-after-free vulnerabilities in the PrintWebViewHelper class in components/printing/renderer/print_web_view_helper.cc in Google Chrome before 45.0.2454.85 allow user-assisted remote attackers to cause a denial of service or possibly have unspecified other impact by triggering nested IPC messages during preparation for printing, as demonstrated by messages associated with PDF documents in conjunction with messages about printer capabilities.

Published: 2015-09-03Modified: 2025-04-12
CVSS 2.0HIGH 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVE-2015-1296
MEDIUM5.0

The UnescapeURLWithAdjustmentsImpl implementation in net/base/escape.cc in Google Chrome before 45.0.2454.85 does not prevent display of Unicode LOCK characters in the omnibox, which makes it easier for remote attackers to spoof the SSL lock icon by placing one of these characters at the end of a URL, as demonstrated by the omnibox in localizations for right-to-left languages.

Published: 2015-09-03Modified: 2025-04-12
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
CVE-2015-1299
HIGH7.5

Use-after-free vulnerability in the shared-timer implementation in Blink, as used in Google Chrome before 45.0.2454.85, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging erroneous timer firing, related to ThreadTimers.cpp and Timer.cpp.

Published: 2015-09-03Modified: 2025-04-12
CVSS 2.0HIGH 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVE-2015-1300
MEDIUM5.0

The FrameFetchContext::updateTimingInfoForIFrameNavigation function in core/loader/FrameFetchContext.cpp in Blink, as used in Google Chrome before 45.0.2454.85, does not properly restrict the availability of IFRAME Resource Timing API times, which allows remote attackers to obtain sensitive information via crafted JavaScript code that leverages a history.back call.

Published: 2015-09-03Modified: 2025-04-12
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N