BDU:2015-09972: Уязвимость браузера Google Chrome, позволяющая удаленному нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему

Описание уязвимости Использование после освобождения в функции OpenPDFInReaderView::Update в browser/ui/views/location_bar/open_pdf_in_reader_view.cc браузера Google Chrome может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (ошибку при работе с динамической памятью) или оказать иное воздействие на систему, используя взаимодействие с кнопкой PDFium «Открыть PDF в Reader», имеющей недопустимые связи с вкладкой. Для эксплуатации уязвимости требуются активные действия со стороны пользователя
Вендор Google Inc.
Наименование ПО Google Chrome
Версия ПО
  • от 37.0 до 42.0.2311.90
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Использование после освобождения
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.04.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 42.0.2311.90 или более поздней
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения