Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Google Chrome
(44.0, 50.0.2661.102)
Описание
Уязвимость существует в функции Zone::New в zone.cc в Google V8 для Google Chrome из-за некорректного определения момента увеличения выделенной памяти. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (переполнение буфера) или оказать иное воздействие на систему, используя специально сформированный код JavaScript.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.google.com/chrome/
https://www.google.com/chrome/
Ссылки
http://googlechromereleases.blogspot.ru/2016/05/stable-channel-update.html
Источник: CVE
Наименование: CVE-2016-1669
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1669
Источник: CVE
Наименование: CVE-2016-1669
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1669