Kaspersky ID:
KLA10007
Дата обнаружения:
20/05/2014
Обновлено:
03/06/2020

Описание

Multiple serious vulnerabilities have been found in Google Chrome 34.0.1847.137 and earlier. Malicious can use these vulnerabilities to cause denial of service, spoof UI or possibly other impact.

Below is a complete list of vulnerabilities

  1. use-after-free in StyleElement::removedFromDocument function at core/dom/StyleElement.cpp
  2. integer overflow in AudioInputRendererHost::OnCreateStream function at content/browser/renderer_host/media/audio_input_renderer_host.cc
  3. use-after-free vulnerability in the SVG implementation at Blink
  4. reliance on an insufficiently large integer in InMemoryUrlProtocol::Read function at media/filters/in_memory_url_protocol.cc
  5. integer underflow in the LCodeGen::PrepareKeyedOperand function at arm/lithium-codegen-arm.cc
  6. Vectors related to ScrollView::paint function can be exploited to spoof UI via extending scrollbar painting.

Первичный источник обнаружения

Связанные продукты

Список CVE

  • CVE-2014-1748
    critical
  • CVE-2014-1747
    warning
  • CVE-2014-3152
    critical
  • CVE-2014-1749
    critical
  • CVE-2014-1744
    critical
  • CVE-2014-1743
    critical
  • CVE-2014-1746
    critical
  • CVE-2014-1745
    critical

Смотрите также

Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com

Нашли неточность в описании этой уязвимости? Дайте нам знать!
Kaspersky IT Security Calculator:
Оцените ваш профиль кибербезопасности
Узнать больше
Встречай новый Kaspersky!
Каждая минута твоей онлайн-жизни заслуживает топовой защиты.
Узнать больше
Confirm changes?
Your message has been sent successfully.