• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Google Chrome (20.0, 21.0.1180.60)
Описание
Уязвимость существует в функции просмотра PDF-файлов в Google Chrome и Chrome Frame из-за некорректной обработки привязки объектов. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (использование после освобождения) или оказать иное воздействие на систему, используя специально сформированный документ.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.google.com/chrome/
Ссылки
Источник: CVE
Наименование: CVE-2012-2852
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2852

OSVDB (84372): http://osvdb.org/84372