製品・ソフトウェアに関する情報
Google Chrome で使用される Blink の core/editing/IndentOutdentCommand.cpp におけるサービス運用妨害 (DoS) の脆弱性
Title Google Chrome で使用される Blink の core/editing/IndentOutdentCommand.cpp におけるサービス運用妨害 (DoS) の脆弱性
Summary

Google Chrome で使用される Blink の core/editing/IndentOutdentCommand.cpp の IndentOutdentCommand::tryIndentingAsListItem 関数は、list 要素に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

Possible impacts 攻撃者により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Oct. 15, 2013, midnight
Registration Date Oct. 21, 2013, 11:58 a.m.
Last Update Nov. 20, 2014, 9:36 a.m.
CVSS2.0 : 警告
Score 6.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:P
Affected System
アップル
Apple TV 6.1 未満 (Apple TV 第 2 世代以降)
iOS 7.1 未満 (iPad 2 以降)
iOS 7.1 未満 (iPhone 4 以降)
iOS 7.1 未満 (iPod touch 第 5 世代以降)
iTunes 12.0.1 未満 (Windows)
Safari 6.1.3 未満 (OS X Lion Server v10.7.5)
Safari 6.1.3 未満 (OS X Lion v10.7.5)
Safari 6.1.3 未満 (OS X Mavericks v10.9.2)
Safari 6.1.3 未満 (OS X Mountain Lion v10.8.5)
Safari 7.0.3 未満の 7.x (OS X Lion Server v10.7.5)
Safari 7.0.3 未満の 7.x (OS X Lion v10.7.5)
Safari 7.0.3 未満の 7.x (OS X Mavericks v10.9.2)
Safari 7.0.3 未満の 7.x (OS X Mountain Lion v10.8.5)
Google
Google Chrome 30.0.1599.101 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年10月21日]
  掲載
[2014年01月09日]
  ベンダ情報:Debian (DSA-2785) を追加
  ベンダ情報:Novell (openSUSE-SU-2013:1729) を追加
  ベンダ情報:Novell (openSUSE-SU-2013:1861) を追加
  ベンダ情報:Novell (openSUSE-SU-2013:1776) を追加
[2014年03月17日]
  影響を受けるシステム:アップル (HT6162) の情報を追加
  影響を受けるシステム:アップル (HT6163) の情報を追加
  ベンダ情報:アップル (HT6162) を追加
  ベンダ情報:アップル (HT6163) を追加
  参考情報:JVN (JVNVU#94229445) を追加
  参考情報:JVN (JVNVU#90170014) を追加
[2014年04月04日]
  影響を受けるシステム:アップル (HT6181) の情報を追加
  ベンダ情報:アップル (HT6181) を追加
[2014年04月08日]
  参考情報:JVN (JVNVU#94409290) を追加
  参考情報:関連文書 (APPLE-SA-2014-04-01-1 Safari 6.1.3 and Safari 7.0.3) を追加
[2014年11月20日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:アップル (HT6537) を追加
  参考情報:JVN (JVNVU#97537282) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-2926
Summary

Use-after-free vulnerability in the IndentOutdentCommand::tryIndentingAsListItem function in core/editing/IndentOutdentCommand.cpp in Blink, as used in Google Chrome before 30.0.1599.101, allows user-assisted remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to list elements.

Publication Date Oct. 17, 2013, 5:55 a.m.
Registration Date Jan. 26, 2021, 3:39 p.m.
Last Update Nov. 21, 2024, 10:52 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:google:chrome:30.0.1599.66:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.6:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 30.0.1599.100
cpe:2.3:a:google:chrome:30.0.1599.80:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.88:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.28:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.14:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.7:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.38:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.67:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.31:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.15:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.9:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.42:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.1:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.4:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.34:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.65:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.51:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.18:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.50:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.12:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.87:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.5:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.56:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.16:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.44:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.35:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.23:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.13:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.37:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.79:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.2:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.20:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.47:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.26:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.90:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.19:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.61:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.68:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.57:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.22:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.52:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.85:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.29:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.24:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.48:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.58:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.43:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.64:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.49:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.60:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.86:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.21:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.32:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.17:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.41:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.36:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.25:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.53:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.30:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.82:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.40:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.27:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.10:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.81:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.11:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.59:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.33:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.8:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.69:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.39:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:30.0.1599.84:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List