製品・ソフトウェアに関する情報
複数の OS 上で稼働する Google Chrome で使用される Blink のバインディングにおけるサービス運用妨害 (DoS) の脆弱性
Title 複数の OS 上で稼働する Google Chrome で使用される Blink のバインディングにおけるサービス運用妨害 (DoS) の脆弱性
Summary

OS X、Linux、および Windows 上で稼働する Google Chrome で使用される Blink のバインディングの bindings/templates/attributes.cpp 内の AttributeSetter 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

Possible impacts 第三者により、document.location 値に関する問題によって、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 14, 2014, midnight
Registration Date March 18, 2014, 3:30 p.m.
Last Update Nov. 20, 2014, 9:41 a.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
アップル
Apple TV 6.1.1 未満 (Apple TV 第 2 世代以降)
iOS 7.1.1 未満 (iPad 2 以降)
iOS 7.1.1 未満 (iPhone 4 以降)
iOS 7.1.1 未満 (iPod touch 第 5 世代以降)
iTunes 12.0.1 未満 (Windows)
Safari 6.1.3 未満 (OS X Lion Server v10.7.5)
Safari 6.1.3 未満 (OS X Lion v10.7.5)
Safari 6.1.3 未満 (OS X Mavericks v10.9.2)
Safari 6.1.3 未満 (OS X Mountain Lion v10.8.5)
Safari 7.0.3 未満の 7.x (OS X Lion Server v10.7.5)
Safari 7.0.3 未満の 7.x (OS X Lion v10.7.5)
Safari 7.0.3 未満の 7.x (OS X Mavericks v10.9.2)
Safari 7.0.3 未満の 7.x (OS X Mountain Lion v10.8.5)
Google
Google Chrome 33.0.1750.152 未満 (Mac および Linux)
Google Chrome 33.0.1750.154 未満 (Windows)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年03月18日]
  掲載
[2014年04月04日]
  影響を受けるシステム:アップル (HT6181) の情報を追加
  ベンダ情報:アップル (HT6181) を追加
[2014年04月08日]
  参考情報:JVN (JVNVU#94409290) を追加
  参考情報:関連文書 (APPLE-SA-2014-04-01-1 Safari 6.1.3 and Safari 7.0.3) を追加
[2014年04月25日]
  影響を受けるシステム:アップル (HT6208) の情報を追加
  影響を受けるシステム:アップル (HT6209) の情報を追加
  ベンダ情報:アップル (HT6208) を追加
  ベンダ情報:アップル (HT6209) を追加
  参考情報:JVN (JVNVU#95860341) を追加
  参考情報:関連文書 (APPLE-SA-2014-04-22-3 Apple TV 6.1.1) を追加
  参考情報:関連文書 (APPLE-SA-2014-04-22-2 iOS 7.1.1) を追加
[2014年11月20日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:アップル (HT6537) を追加
  参考情報:JVN (JVNVU#97537282) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2014-1713
Summary

Use-after-free vulnerability in the AttributeSetter function in bindings/templates/attributes.cpp in the bindings in Blink, as used in Google Chrome before 33.0.1750.152 on OS X and Linux and before 33.0.1750.154 on Windows, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving the document.location value.

Publication Date March 16, 2014, 11:06 p.m.
Registration Date Jan. 26, 2021, 3:07 p.m.
Last Update Nov. 21, 2024, 11:04 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 33.0.1750.152
execution environment
1 cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
2 cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 33.0.1750.154
execution environment
1 cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List