Множественные уязвимости типа "использование после освобождения" в файле "ScreenOrientationController.cpp" модуля "screen_orientation" в Blink, используемом в Google Chrome
Описание
Обнаружены множественные уязвимости типа "использование после освобождения" (use-after-free) в файле ScreenOrientationController.cpp модуля screen_orientation в Blink, используемом в Google Chrome. Удалённые злоумышленники могут вызвать отказ в обслуживании или, возможно, добиться других неопределённых последствий через векторы атаки, связанные с некорректной обработкой отсоединённого фрейма (detached frame). Проблема связана с методами (1) lock и (2) unlock.
Заявление
Данная проблема затрагивает версии webkitgtk и webkitgtk3, поставляемые с Red Hat Enterprise Linux 6 и 7 соответственно. Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- Google Chrome до версии 39.0.2171.65
webkitgtkиwebkitgtk3в Red Hat Enterprise Linux 6 и 7
Тип уязвимости
- Использование после освобождения (use-after-free)
- Отказ в обслуживании (DoS)
- Неуточненное воздействие
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 6 | webkitgtk | Will not fix | ||
| Red Hat Enterprise Linux 7 | webkitgtk3 | Will not fix | ||
| Supplementary for Red Hat Enterprise Linux 6 | chromium-browser | Fixed | RHSA-2014:1894 | 24.11.2014 |
Показывать по
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Multiple use-after-free vulnerabilities in modules/screen_orientation/ScreenOrientationController.cpp in Blink, as used in Google Chrome before 39.0.2171.65, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger improper handling of a detached frame, related to the (1) lock and (2) unlock methods.
Multiple use-after-free vulnerabilities in modules/screen_orientation/ScreenOrientationController.cpp in Blink, as used in Google Chrome before 39.0.2171.65, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger improper handling of a detached frame, related to the (1) lock and (2) unlock methods.
Multiple use-after-free vulnerabilities in modules/screen_orientation/ ...
Multiple use-after-free vulnerabilities in modules/screen_orientation/ScreenOrientationController.cpp in Blink, as used in Google Chrome before 39.0.2171.65, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger improper handling of a detached frame, related to the (1) lock and (2) unlock methods.
EPSS
6.8 Medium
CVSS2