| 概要 | Use-after-free vulnerability in International Components for Unicode (ICU), as used in Google Chrome before 30.0.1599.66 and other products, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors. |
|---|---|
| 公表日 | 2013年10月2日19:35 |
| 登録日 | 2021年1月26日15:39 |
| 最終更新日 | 2024年11月21日10:52 |
| CVSS2.0 : HIGH | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | 低 |
| 可用性への影響(A) | 低 |
| 全ての特権を取得 | いいえ |
| ユーザー権限を取得 | いいえ |
| その他の権限を取得 | いいえ |
| ユーザー操作が必要 | いいえ |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:google:chrome:30.0.1599.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.38:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.42:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 30.0.1599.65 | ||||
| cpe:2.3:a:google:chrome:30.0.1599.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.34:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.51:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.50:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.56:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.44:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.35:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.37:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.47:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.61:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.57:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.52:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.48:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.58:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.43:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.64:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.49:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.60:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.41:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.36:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.53:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.40:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.59:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.33:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:30.0.1599.39:*:*:*:*:*:*:* | |||||
| タイトル | 複数製品で使用されている International Components for Unicode (ICU) に解放済みメモリ使用 (use-after-free) の脆弱性 |
|---|---|
| 概要 | 複数製品で使用されている International Components for Unicode (ICU) には、解放済みメモリ使用 (use-after-free) の脆弱性が存在します。 International Components for Unicode (ICU) は、 Unicode 文字列を扱うためのライブラリで、C 言語向けの ICU4C と Java 言語向けの ICU4J が提供されています。ICU4C には、解放済みメモリ使用 (use-after-free) の脆弱性が存在します。 ICU から本脆弱性を修正した ICU4C 52.1 が 2013年10月9日にリリースされています。 |
| 想定される影響 | 想定される影響は製品によって異なりますが、遠隔の第三者によって、サービス運用妨害 (DoS) 攻撃を受けるなどの可能性があります。 |
| 対策 | [アップデートする] 各開発者が提供する情報をもとに最新版へアップデートしてください。 |
| 公表日 | 2013年10月1日0:00 |
| 登録日 | 2013年10月3日18:56 |
| 最終更新日 | 2015年10月28日10:04 |
| オラクル |
| Oracle Solaris 11.1 |
| (複数のベンダ) |
| (複数の製品) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年10月03日] 掲載 [2013年10月30日] JVN#85336306 にあわせ、タイトル、概要、影響を受けるシステム、想定される影響、対策、ベンダ情報、参考情報を更新 [2013年11月21日] ベンダ情報:Novell (openSUSE-SU-2013:1556) を追加 [2014年01月17日] ベンダ情報:Debian (DSA-2785) を追加 ベンダ情報:Novell (openSUSE-SU-2013:1861) を追加 [2014年01月17日] 影響を受けるシステム:影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2014) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2014 Risk Matrices) を追加 ベンダ情報:オラクル (January 2014 Critical Patch Update Released) を追加 [2014年03月10日] ベンダ情報:Google (Issue 275803) を追加 [2015年10月28日] ベンダ情報:日本電気 (NV15-013) を追加 |
2018年2月17日10:37 |