Google Chrome ‘opus_packet_parse_impl’函数数字错误漏洞

admin 2022-07-24 09:15:44 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome ‘opus_packet_parse_impl’函数数字错误漏洞

  • CNNVD编号:CNNVD-201302-479
  • 危害等级: 中危
  • CVE编号: CVE-2013-0899
  • 漏洞类型: 数字错误
  • 发布时间: 2013-02-26
  • 威胁类型: 远程
  • 更新时间: 2013-02-26
  • 厂        商: Google
  • 漏洞来源:

漏洞简介

Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome是美国谷歌(Google)公司开发的一款Web浏览器。

Windows和Linux平台上的Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome 25.0.1364.97之前版本,Mac OS X上的Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome 25.0.1364.99之前版本以及其它产品所使用的Opus 1.0.2之前版本中的src/opus_decoder.c中的opus_packet_parse_impl函数中存在整数溢出漏洞。通过较长的数据包,远程攻击者可利用该漏洞导致拒绝服务(越界读取)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.Google.com.hk/

参考网址

来源: src.chromium.org

链接:https://src.chromium.org/viewvc/CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome?view=rev&revision=173498

来源: src.chromium.org

链接:https://src.chromium.org/viewvc/CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome/trunk/deps/third_party/opus/src/opus_decoder.c?r1=173498&r2=173497&pathrev=173498

来源: codereview.chromium.org

链接:https://codereview.chromium.org/11575026

来源: code.Google.com

链接:https://code.Google.com/p/chromium/issues/detail?id=160480

来源: opus-codec.org

链接:http://opus-codec.org/downloads/

来源: GoogleCMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chromereleases.blogspot.com

链接:http://GoogleCMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chromereleases.blogspot.com/2013/02/stable-channel-update_21.HTML

来源:SECUNIA

名称:52320

链接:http://secunia.com/advisories/52320

受影响实体

  • Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome:25.0.1364.5  
  • Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome:25.0.1364.3  
  • Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome:25.0.1364.2  
  • Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome:25.0.1364.1  
  • Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome:25.0.1364.0  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0