In dem Google Chrome Browser wurden kürzlich verschiende Schwachstellen korrigert. Ein entfernter Angreifer war durch die Fehler in der Lage Befehle mit den Rechten des Anwenders auszufeühren und an sensitive Information zu gelangen. Im einzelnen handelte es sich um
* Use-After-Free-Fehler in pdfium (CVE-2014-7900, CVE-2014-7902)
* Integer-Overflow-Fehler in pdfium (CVE-2014-7901)
* Buffer-Overflow-Fehler in pdfium (CVE-2014-7903)
* Buffer-Overflow-Fehler in Skia (CVE-2014-7904)
* ein entfernter Angreifer kann Zuguangskontrollen umgehen und auf Intent-Objekte zugreifern (CVE-2014-7905)
* Use-After-Free-Fehler in Pepper-Plugins (CVE-2014-7906)
* Use-After-Free-Fehler in Blink (CVE-2014-7907)
* Integer-Overflow-Fehler in media (CVE-2014-7908)
* ein entfernter Angreifer kann Einträge in der Adress-Zeile fälschen (CVE-2014-7899)
* ein entfernter Angreifer kann auf nicht initialisierten Speicher via Skia zugreifen (CVE-2014-7909)
Betroffen sind die Versionen vor 39.0.2171.65.
