CVE-2022-1639؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 101.0.4951.64 به مهاجم راه دور اجازه میداد که با استفاده…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 101.0.4951.64 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 100.0.4896.75 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ storage در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ BFCache در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجم راه دور اجازه میداد که با استفا…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ developer tools در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTM…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ regular expressions در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجم راه دور اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ storage در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجمی که کاربر را به نصب افزونهٔ مخرب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ tab groups در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجم راه دور اجازه میداد که با اس…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Cast UI در نسخههای Google Chrome پیش از 100.0.4896.60 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC Perf در نسخههای Google Chrome پیش از 100.0.4896.60 به مهاجم راه دور اجازه میداد که با ا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 100.0.4896.60 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 99.0.4844.74 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 99.0.4844.74 به مهاجمی که کاربر را به نصب افزونهٔ مخ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Safe Browsing در نسخههای Google Chrome پیش از 99.0.4844.74 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 99.0.4844.74 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 99.0.4844.74 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمالاً…
در محصول Oracle Communications Billing and Revenue Management از مجموعهٔ Oracle Communications Applications، مؤلفهٔ Billing Care، یک آسیبپذیری وجود دارد.…
در محصول Enterprise Manager Base Platform از مجموعهٔ Oracle Enterprise Manager، مؤلفهٔ Policy Framework، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آس…
در محصول PeopleSoft Enterprise PeopleTools از مجموعهٔ Oracle PeopleSoft، مؤلفهٔ Updates Environment Mgmt، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آ…
در محصول Helidon از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Reactive WebServer، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1.…
در محصول Oracle Coherence از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 12.2.1.…
در محصول Oracle Web Services Manager از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Web Services Security، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسی…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Safe Browsing در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Reader Mode در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجم راه دور که از قبل فرایند rend…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Thumbnail Tab Strip در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجم راه دور اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Window Dialogue در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجم راه دور اجازه میداد که ب…
پیادهسازی نامناسب در مؤلفهٔ Extensions Platform در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اج…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Payments در نسخههای Google Chrome پیش از 98.0.4758.80 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 98.0.4758.102 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 98.0.4758.102 به مهاجم راه دور اجازه میداد که با استفاده ا…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 98.0.4758.102 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
پیادهسازی نامناسب در مؤلفهٔ Gamepad API در نسخههای Google Chrome پیش از 98.0.4758.102 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاری…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 99.0.4844.51 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.