• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Google Chrome (23.0, 25.0.1364.97)
Описание
Переполнение буфера в функции vorbis_parse_setup_hdr_floors декодера Vorbis в файле vorbisdec.c в libavcodec в FFmpeg в Google Chrome для Windows, Linux и Mac OS X позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (ошибку деления на ноль или доступ к массиву за пределами границ) либо оказать иное воздействие на систему, используя нулевое значение размера bark map.  
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.google.com/chrome/
Ссылки
Источник: CVE
Наименование: CVE-2013-0894
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0894