Уязвимость "использования после освобождения" в функции "ProcessingInstruction::setXSLStyleSheet" реализации DOM в Blink, используемой в Google Chrome
Описание
Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в функции ProcessingInstruction::setXSLStyleSheet в файле core/dom/ProcessingInstruction.cpp реализации DOM в Blink, используемой в Google Chrome. Удалённые злоумышленники могут вызвать отказ в обслуживании (DoS) или, возможно, добиться других неопределённых последствий через неуказанные векторы атаки.
Заявление
Данная проблема затрагивает версии webkitgtk и webkitgtk3, поставляемые с:
- Red Hat Enterprise Linux 6,
- Red Hat Enterprise Linux 7.
Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- Google Chrome до версии 38.0.2125.101
webkitgtkиwebkitgtk3в Red Hat Enterprise Linux 6 и 7
Тип уязвимости
- Использование после освобождения (use-after-free)
- Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 6 | webkitgtk | Will not fix | ||
| Red Hat Enterprise Linux 7 | webkitgtk3 | Will not fix | ||
| Supplementary for Red Hat Enterprise Linux 6 | chromium-browser | Fixed | RHSA-2014:1626 | 14.10.2014 |
Показывать по
Дополнительная информация
Статус:
6.8 Medium
CVSS2
Связанные уязвимости
Use-after-free vulnerability in the ProcessingInstruction::setXSLStyleSheet function in core/dom/ProcessingInstruction.cpp in the DOM implementation in Blink, as used in Google Chrome before 38.0.2125.101, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.
Use-after-free vulnerability in the ProcessingInstruction::setXSLStyleSheet function in core/dom/ProcessingInstruction.cpp in the DOM implementation in Blink, as used in Google Chrome before 38.0.2125.101, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.
Use-after-free vulnerability in the ProcessingInstruction::setXSLStyle ...
Use-after-free vulnerability in the ProcessingInstruction::setXSLStyleSheet function in core/dom/ProcessingInstruction.cpp in the DOM implementation in Blink, as used in Google Chrome before 38.0.2125.101, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.
6.8 Medium
CVSS2