Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2924

Опубликовано: 01 окт. 2013
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость "использования после освобождения" в International Components for Unicode (ICU), используемом в Google Chrome и других продуктах, позволяющая вызвать отказ в обслуживании или добиться других неопределённых последствий

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в International Components for Unicode (ICU), которая используется в Google Chrome и других продуктах. Удалённые злоумышленники могут вызвать отказ в обслуживании (DoS) или, возможно, добиться других неопределённых последствий через неизвестные векторы атаки.

Затронутые версии ПО

  • Google Chrome до версии 30.0.1599.66
  • Другие продукты, использующие ICU

Тип уязвимости

  • Отказ в обслуживании (DoS)
  • Неопределённые последствия

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Directory Server 8icuWill not fix
Red Hat Enterprise Linux 5icuWill not fix
Red Hat Enterprise Linux 6icuWill not fix
Red Hat Enterprise Linux 7icuNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1014886icu: use-after-free flaw leads to denial of service

EPSS

Процентиль: 83%
0.02531
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

Use-after-free vulnerability in International Components for Unicode (ICU), as used in Google Chrome before 30.0.1599.66 and other products, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

nvd
почти 13 лет назад

Use-after-free vulnerability in International Components for Unicode (ICU), as used in Google Chrome before 30.0.1599.66 and other products, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

debian
почти 13 лет назад

Use-after-free vulnerability in International Components for Unicode ( ...

github
около 4 лет назад

Use-after-free vulnerability in International Components for Unicode (ICU), as used in Google Chrome before 30.0.1599.66 and other products, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

EPSS

Процентиль: 83%
0.02531
Низкий

4.3 Medium

CVSS2