Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-7904

Опубликовано: 18 нояб. 2014
Источник: redhat
CVSS2: 6.8

Уязвимость переполнения буфера в Skia, используемой в Google Chrome, позволяющая удаленно вызвать отказ в обслуживании (DoS) или добиться других неопределённых последствий через неизвестные векторы

Описание

Обнаружена уязвимость переполнения буфера в Skia, используемой в Google Chrome. Удалённые злоумышленники могут вызвать отказ в обслуживании или, возможно, добиться других неопределённых последствий через неизвестные векторы атаки.

Заявление

Данная проблема не затрагивает версии librsvg2, поставляемые с Red Hat Enterprise Linux 5 и 6. Данная проблема затрагивает версию librsvg2, поставляемую с Red Hat Enterprise Linux 7.

Затронутые версии ПО

  • Google Chrome до версии 39.0.2171.65

Тип уязвимости

  • Переполнение буфера
  • Отказ в обслуживании (DoS)
  • Неуточненное воздействие

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5librsvg2Not affected
Red Hat Enterprise Linux 6librsvg2Not affected
Red Hat Enterprise Linux 7librsvg2Will not fix
Supplementary for Red Hat Enterprise Linux 6chromium-browserFixedRHSA-2014:189424.11.2014

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=1165652chromium-browser: Buffer overflow in Skia

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

Buffer overflow in Skia, as used in Google Chrome before 39.0.2171.65, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

nvd
около 11 лет назад

Buffer overflow in Skia, as used in Google Chrome before 39.0.2171.65, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

debian
около 11 лет назад

Buffer overflow in Skia, as used in Google Chrome before 39.0.2171.65, ...

github
больше 3 лет назад

Buffer overflow in Skia, as used in Google Chrome before 39.0.2171.65, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

6.8 Medium

CVSS2