| Title | Google Chrome で使用される Blink におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Google Chrome で使用される Blink には、web/WebKit.cpp のシャットダウン機能に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html |
| Possible impacts | 第三者により、Blink メインスレッドに関連した Web SQL データベーススレッドにおける間違った順序による操作を利用されることで、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | March 3, 2015, midnight |
| Registration Date | March 10, 2015, 4:50 p.m. |
| Last Update | March 19, 2015, 5:39 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| Google Chrome 41.0.2272.76 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2015年03月10日] 掲載 [2015年03月19日] ベンダ情報:レッドハット (RHSA-2015:0627) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Use-after-free vulnerability in Blink, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging incorrect ordering of operations in the Web SQL Database thread relative to Blink's main thread, related to the shutdown function in web/WebKit.cpp. |
|---|---|
| Publication Date | March 9, 2015, 9:59 a.m. |
| Registration Date | Jan. 26, 2021, 2:45 p.m. |
| Last Update | Nov. 21, 2024, 11:24 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 40.0.2214.115 | ||||