Уязвимость use-after-free и DoS в Google Chrome через обработку значений SVG
Описание
В браузере Google Chrome обнаружена уязвимость типа use-after-free, связанная с обработкой значений SVG. Данная уязвимость позволяет злоумышленникам инициировать DoS атаку или вызвать другие непредусмотренные последствия.
Затронутые версии ПО
- Google Chrome < 17.0.963.65
Тип уязвимости
- Use-after-free
- DoS атака
- Возможные другие непредусмотренные последствия
Ссылки
- Vendor Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Not Applicable
- Not Applicable
- Not Applicable
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Google Chrome before 17.0.963.65 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of SVG values.
Use-after-free vulnerability in Google Chrome before 17.0.963.65 allow ...
Use-after-free vulnerability in Google Chrome before 17.0.963.65 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of SVG values.
EPSS
6.8 Medium
CVSS2