Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2875

Опубликовано: 26 янв. 2015
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Уязвимость чтения за пределами выделенных границ (out-of-bounds read) в реализации SVG в Blink, используемой в Google Chrome, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружена уязвимость чтения за пределами буфера (out-of-bounds read) в файле core/rendering/svg/SVGInlineTextBox.cpp в реализации SVG в движке Blink, используемом в Google Chrome. Удалённые злоумышленники могут вызвать отказ в обслуживании (DoS) через неуказанные векторы атаки.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Google Chrome до версии 28.0.1500.71

Тип уязвимости

  • Отказ в обслуживании (DoS)
  • Чтение за пределами выделенных границ памяти (out-of-bounds read)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6webkitgtkWill not fix
Red Hat Enterprise Linux 7webkitgtk3Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1186232webkitgtk: out-of-bounds read in the SVG implementation (WSA-2015-0001)

EPSS

Процентиль: 75%
0.01694
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in Blink, as used in Google Chrome before 28.0.1500.71, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

nvd
около 13 лет назад

core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in Blink, as used in Google Chrome before 28.0.1500.71, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

debian
около 13 лет назад

core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in B ...

github
около 4 лет назад

core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in Blink, as used in Google Chrome before 28.0.1500.71, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

EPSS

Процентиль: 75%
0.01694
Низкий

5.1 Medium

CVSS2