Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Google Chrome
(33.0, 38.0.2125.101)
Opera Web Browser
(20.0, 25.0.1614.50)
Описание
Уязвимость в функции SessionService::GetLastSession в browser/sessions/session_service.cc в Google Chrome и Opera позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (использование после освобождения) или оказать иное воздействие на систему, используя "смешение типов" при обработке обратных вызовов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.google.com/chrome/
http://www.opera.com/
http://www.google.com/chrome/
http://www.opera.com/
Ссылки
Источник: CVE
Наименование: CVE-2014-3193
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3193
http://www.opera.com/docs/changelogs/unified/2500/
Наименование: CVE-2014-3193
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3193
http://www.opera.com/docs/changelogs/unified/2500/