Уязвимость "использования после освобождения" в Google Chrome, позволяющая вызвать отказ в обслуживании или добиться других неопределённых последствий через векторы, связанные с обработкой ввода
Описание
Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в Google Chrome. Удалённые злоумышленники могут вызвать отказ в обслуживании (DoS) или, возможно, добиться других неопределённых последствий через векторы, связанные с обработкой ввода.
Заявление
Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- Google Chrome до версии 28.0.1500.71
Тип уязвимости
- Отказ в обслуживании (DoS)
- Неопределённые последствия
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 6 | webkitgtk | Will not fix | ||
| Red Hat Enterprise Linux 7 | webkitgtk3 | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
5.1 Medium
CVSS2
Связанные уязвимости
Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of input.
Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of input.
Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allo ...
Use-after-free vulnerability in Google Chrome before 28.0.1500.71 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of input.
EPSS
5.1 Medium
CVSS2