一、 漏洞 CVE-2015-1221 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Blink中,使用后释放的漏洞,如谷歌 Chrome 41.0.2272.76之前的版本中使用,允许远程攻击者导致拒绝服务或可能产生未定义的其他影响,这是因为攻击者利用了WebSQL数据库线程相对于Blink主线程的错误的操作顺序,并利用了web/WebKit.cpp中 shutdown函数的功能。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Use-after-free vulnerability in Blink, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging incorrect ordering of operations in the Web SQL Database thread relative to Blink's main thread, related to the shutdown function in web/WebKit.cpp.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome Blink 释放后重用漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。 Google Chrome 41.0.2272.76之前版本中使用的Blink的web/WebKit.cpp文件中的‘shutdown’函数存在释放后重用漏洞,该漏洞源于程序没有正确终止数据库线程。远程攻击者可利用该漏洞造成拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-1221 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-1221 的情报信息