Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-4489

Опубликовано: 19 янв. 2011
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в libvpx, используемой в Google Chrome и других продуктах, через специально созданный WebM-видеофайл

Описание

Обнаружена уязвимость в библиотеке libvpx, используемой в Google Chrome до версии 8.0.552.215 и, возможно, в других продуктах. Удалённые злоумышленники могут вызвать отказ в обслуживании (чтение за пределами буфера) через специально созданный видеофайл формата WebM.
Примечание: данная уязвимость возникла из-за регрессии.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Google Chrome до версии 8.0.552.215
  • Возможно, другие продукты, использующие libvpx

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libvpxWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=670840libvpx: Signedness error in partition size check

EPSS

Процентиль: 73%
0.00763
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 15 лет назад

libvpx, as used in Google Chrome before 8.0.552.215 and possibly other products, allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WebM video. NOTE: this vulnerability exists because of a regression.

nvd
около 15 лет назад

libvpx, as used in Google Chrome before 8.0.552.215 and possibly other products, allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WebM video. NOTE: this vulnerability exists because of a regression.

debian
около 15 лет назад

libvpx, as used in Google Chrome before 8.0.552.215 and possibly other ...

github
больше 3 лет назад

libvpx, as used in Google Chrome before 8.0.552.215 and possibly other products, allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WebM video. NOTE: this vulnerability exists because of a regression.

EPSS

Процентиль: 73%
0.00763
Низкий

4.3 Medium

CVSS2