漏洞标题
N/A
漏洞描述信息
在Blink中,使用后释放的漏洞,如谷歌 Chrome 41.0.2272.76之前的版本中使用,允许远程攻击者导致拒绝服务或可能产生未定义的其他影响,这是因为攻击者利用了WebSQL数据库线程相对于Blink主线程的错误的操作顺序,并利用了web/WebKit.cpp中 shutdown函数的功能。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Use-after-free vulnerability in Blink, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging incorrect ordering of operations in the Web SQL Database thread relative to Blink's main thread, related to the shutdown function in web/WebKit.cpp.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome Blink 释放后重用漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。 Google Chrome 41.0.2272.76之前版本中使用的Blink的web/WebKit.cpp文件中的‘shutdown’函数存在释放后重用漏洞,该漏洞源于程序没有正确终止数据库线程。远程攻击者可利用该漏洞造成拒绝服务。
CVSS信息
N/A
漏洞类别
授权问题