Уязвимость CVE-2014-1713: Информация

Описание

Use-after-free vulnerability in the AttributeSetter function in bindings/templates/attributes.cpp in the bindings in Blink, as used in Google Chrome before 33.0.1750.152 on OS X and Linux and before 33.0.1750.154 on Windows, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving the document.location value.

Важность: HIGH (7,5)

Опубликовано: 16 марта 2014 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
chromiumsisyphus33.0.1750.152-alt1124.0.6367.118-alt1ALT-PU-2014-1316-1116562Исправлено
chromiump1033.0.1750.152-alt1119.0.6045.159-alt0.p10.1ALT-PU-2014-1316-1116562Исправлено
chromiump933.0.1750.152-alt197.0.4692.99-alt0.p9.1ALT-PU-2014-1316-1116562Исправлено
chromiumc10f133.0.1750.152-alt1110.0.5481.177-alt1.p10.1ALT-PU-2014-1316-1116562Исправлено
chromiumc9f233.0.1750.152-alt184.0.4147.105-alt1.1.p9ALT-PU-2014-1316-1116562Исправлено
chromiumc733.0.1750.152-alt0.M70P.138.0.2125.122-alt0.M70C.2ALT-PU-2014-1486-1118320Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*