Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Google Chrome
(43.0, 49.0.2623.87)
Описание
Ошибки обработки знакового разряда целых чисел в функции opj_j2k_update_image_data в j2k.c в OpenJPEG для PDFium в Google Chrome позволяют злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (некорректные преобразования и запись за пределами границ) или оказать иное воздействие на систему при помощи специально сформированных данных JPEG 2000.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.google.com/chrome/
https://www.google.com/chrome/
Ссылки
Источник: CVE
Наименование: CVE-2016-1645
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1645
http://googlechromereleases.blogspot.ru/2016/03/stable-channel-update_8.html
Наименование: CVE-2016-1645
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1645
http://googlechromereleases.blogspot.ru/2016/03/stable-channel-update_8.html