|
| Secunia ID |
SA37273
|
| CVE-ID |
CVE-2009-3931, CVE-2009-3932, CVE-2009-3934
|
| Опубликовано |
06 ноя 2009
|
| Обновлено |
16 ноя 2009
|
| Опасность |

Присваивается дистанционно доступным уязвимостям к DoS-атакам в службах FTP, HTTP и SMTP, а также уязвимостям, способным привести к нарушению безопасности системы, но требующим для этого участия человека.
К данному уровню опасности также относятся допускающие нарушение безопасности компьютеров уязвимости в сетевых службах SMB, RPC, NFS, LPD и аналогичных (предназначенных для использования в локальных сетях).
|
| Статус решения |
Исправлена патчем от производителя
|
| Уязвимые приложения |
Google Chrome 3.x
|
| Источник атаки |
Удалённый
Эта уязвимость не требует от злоумышленника доступа к системе или локальной сети.
В эту группу относятся уязвимости в службах, к которым есть доступ из интернета (например, HTTP, HTTPS, SMTP). В неё также входят уязвимости в клиентских приложениях, используемых в интернете, и уязвимости, с высокой вероятностью позволяющие обманом вовлечь добросовестного пользователя в совершение неких действий.
|
| Последствия |
Доступ к системе
Уязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя.
Раскрытие конфиденциальных данных
Уязвимость позволяет совершать кражу конфиденциальных документов и персональных данных либо их локальный или дистанционный просмотр.
Раскрытие системной информации
Уязвимость приводит к дистанционному или локальному раскрытию чрезмерно подробных сведений о системе (например, номеров версий, работающих служб, путей установки и т.п.).
|
| Описание |
Более подробное описание уязвимости доступно на английской версии сайта.
|
| Решение |
Обновить до версии 3.0.195.32.
|
|