• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Google Chrome (33.0, 38.0.2125.101) Opera Web Browser (20.0, 25.0.1614.50)
Описание
Уязвимость в функции SessionService::GetLastSession в browser/sessions/session_service.cc в Google Chrome и Opera позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (использование после освобождения) или оказать иное воздействие на систему, используя "смешение типов" при обработке обратных вызовов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.google.com/chrome/
http://www.opera.com/
Ссылки