| タイトル | Google Chrome および Chrome OS における任意のコードを実行される脆弱性 |
|---|---|
| 概要 | Google Chrome および Chrome OS は、IPC および Google V8 の対話処理を適切に処理しないため、任意のコードを実行される脆弱性が存在します。 |
| 想定される影響 | 第三者により、JSON データに関する問題によって、任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2014年10月7日0:00 |
| 登録日 | 2014年10月9日16:19 |
| 最終更新日 | 2014年11月12日17:48 |
| CVSS2.0 : 危険 | |
| スコア | 10 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| Chrome OS 38.0.2125.101 未満 |
| Google Chrome 38.0.2125.101 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2014年10月09日] 掲載 [2014年11月12日] ベンダ情報:レッドハット (RHSA-2014:1626) を追加 |
2018年2月17日10:37 |
| 概要 | Google Chrome before 38.0.2125.101 and Chrome OS before 38.0.2125.101 do not properly handle the interaction of IPC and Google V8, which allows remote attackers to execute arbitrary code via vectors involving JSON data, related to improper parsing of an escaped index by ParseJsonObject in json-parser.h. |
|---|---|
| 公表日 | 2014年10月8日19:55 |
| 登録日 | 2021年1月26日15:10 |
| 最終更新日 | 2024年11月21日11:07 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* | 38.0.2125.77 | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 38.0.2125.7 | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:redhat:enterprise_linux_desktop_supplementary:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_supplementary:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation_supplementary:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_supplementary_eus:6.6.z:*:*:*:*:*:*:* | |||||