Уязвимость чтения за пределами выделенных границ (out-of-bounds read) в реализации SVG в Blink, используемой в Google Chrome, позволяющая вызвать отказ в обслуживании (DoS)
Описание
Обнаружена уязвимость чтения за пределами буфера (out-of-bounds read) в файле core/rendering/svg/SVGInlineTextBox.cpp в реализации SVG в движке Blink, используемом в Google Chrome. Удалённые злоумышленники могут вызвать отказ в обслуживании (DoS) через неуказанные векторы атаки.
Заявление
Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- Google Chrome до версии 28.0.1500.71
Тип уязвимости
- Отказ в обслуживании (DoS)
- Чтение за пределами выделенных границ памяти (out-of-bounds read)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 6 | webkitgtk | Will not fix | ||
| Red Hat Enterprise Linux 7 | webkitgtk3 | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
5.1 Medium
CVSS2
Связанные уязвимости
core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in Blink, as used in Google Chrome before 28.0.1500.71, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.
core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in Blink, as used in Google Chrome before 28.0.1500.71, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.
core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in B ...
core/rendering/svg/SVGInlineTextBox.cpp in the SVG implementation in Blink, as used in Google Chrome before 28.0.1500.71, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.
EPSS
5.1 Medium
CVSS2