Уязвимость use-after-free в Google Chrome, позволяющая вызвать DoS атаку через некорректную обработку SVG ресурсов
Описание
В Google Chrome обнаружена уязвимость типа use-after-free, которая может быть использована злоумышленником для вызова DoS атаки или иных неопределённых воздействий. Уязвимость связана с некорректной обработкой SVG ресурсов.
Затронутые версии ПО
- Google Chrome < 18.0.1025.151
Тип уязвимости
- DoS атака
- Влияние на целостность обработки данных
Ссылки
- ExploitVendor Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitVendor Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Google Chrome before 18.0.1025.151 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of SVG resources.
Use-after-free vulnerability in Google Chrome before 18.0.1025.151 all ...
Use-after-free vulnerability in Google Chrome before 18.0.1025.151 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of SVG resources.
EPSS
6.8 Medium
CVSS2