Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2871

Опубликовано: 26 янв. 2015
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Уязвимость "использования после освобождения" в Google Chrome, позволяющая вызвать отказ в обслуживании или добиться других неопределённых последствий через векторы, связанные с обработкой ввода

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в Google Chrome. Удалённые злоумышленники могут вызвать отказ в обслуживании (DoS) или, возможно, добиться других неопределённых последствий через векторы, связанные с обработкой ввода.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Google Chrome до версии 28.0.1500.71

Тип уязвимости

  • Отказ в обслуживании (DoS)
  • Неопределённые последствия

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6webkitgtkWill not fix
Red Hat Enterprise Linux 7webkitgtk3Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1186231webkitgtk: use-after-free vulnerability in the handling of input (WSA-2015-0001)

EPSS

Процентиль: 76%
0.01784
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of input.

nvd
около 13 лет назад

Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of input.

debian
около 13 лет назад

Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allo ...

github
около 4 лет назад

Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of input.

EPSS

Процентиль: 76%
0.01784
Низкий

5.1 Medium

CVSS2