Hoch kritisch

Drei Sicherheitslücken in Google Chrome geschlossen

Die Entwickler von Google Chrome haben ein Sicherheits-Update für Version 16 zur Verfügung gestellt und damit gefährliche Schwachstellen geschlossen.

Die Sicherheitslücken in Google Chrome lassen sich für uneröaubte Systemzugriffe ausnutzen. Eine Schwachstelle tritt im Zusammenhang mit use-after-free bei der Behandlung von Animations-Rahmen auf. Eine weitere Lücke ist in der Funktion xmlStringLenDecodeEntities() in der Datei parser.c beheimatet und lässt sich für einen Buffer overflow ausnutzen. Die dritte Lücke tritt bei der Glyph-Behandlung auf.

Alle drei Schwachstellen sind als hoch eingestuft. Zwei der drei Lücken wurden außerhalb des Chrome Sicherheits-Team entdeckt und mit jeweils 1000 US-Dollar vergütet. Anwender sollten zeitnah auf die neueste Ausgabe 16.0.912.75 aktualisieren. Diese ist für Windows, Mac OS X und Linux verfügbar: googlechromereleases.blogspot.com (jdo)