Уязвимость DoS атаки в Google Chrome, связанная с некорректной обработкой текста SVG
Описание
В релизах Google Chrome до версии 10.0.648.204 выявлена уязвимость, связанная с некорректной обработкой текста в формате SVG. Это позволяет злоумышленникам инициировать DoS атаку или достичь других неопределенных последствий, используя неизвестные векторы, которые приводят к "устаревшему указателю".
Затронутые версии ПО
- Google Chrome < 10.0.648.204
Тип уязвимости
- DoS атака
- Возможность других неопределенных последствий
Ссылки
- Permissions Required
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Permissions Required
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Permissions Required
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Google Chrome before 10.0.648.204 does not properly handle SVG text, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."
Google Chrome before 10.0.648.204 does not properly handle SVG text, w ...
Google Chrome before 10.0.648.204 does not properly handle SVG text, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."
EPSS
7.5 High
CVSS2