Уязвимость DoS атаки и возможных других последствий при обработке SVG-курсоров в браузере Google Chrome
Описание
В браузере Google Chrome версии до 10.0.648.127 присутствует уязвимость, связанная с некорректной обработкой SVG-курсоров. Эта проблема позволяет злоумышленникам дистанционно вызывать DoS атаку или, возможно, осуществлять другие неуточненные действия, связанные с использованием "устаревшего указателя" (stale pointer) через неопределенные векторы атаки.
Затронутые версии ПО
- Google Chrome < 10.0.648.127
Тип уязвимости
- DoS атака
- Возможное воздействие через другие неуточненные действия
Ссылки
- Permissions Required
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Permissions Required
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Permissions Required
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Google Chrome before 10.0.648.127 does not properly handle SVG cursors, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."
Google Chrome before 10.0.648.127 does not properly handle SVG cursors ...
Google Chrome before 10.0.648.127 does not properly handle SVG cursors, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."
EPSS
7.5 High
CVSS2