Google Chrome 拒绝服务漏洞

漏洞信息详情

Google Chrome 拒绝服务漏洞

漏洞简介

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。

使用Google Chrome 21.0.1180.89之前版本中的libxslt 1.1.26和早期版本中存在漏洞,该漏洞源于未正确管理内存。远程攻击者可通过XPath导航期间未识别相关(1)libxslt/pattern.c中的‘xsltCompileLocationPathPattern’函数和(2)libxslt/functions.c中的‘xsltGenerateIdFunction’函数的特制的XSLT扩展,导致拒绝服务(应用程序崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.google.com/chrome

参考网址

来源: chromiumcodereview.appspot.com

链接:https://chromiumcodereview.appspot.com/10830177

来源: chromiumcodereview.appspot.com

链接:https://chromiumcodereview.appspot.com/10823168

来源: src.chromium.org

链接:http://src.chromium.org/viewvc/chrome/trunk/src/third_party/libxslt/libxslt/pattern.c?view=log

来源: src.chromium.org

链接:http://src.chromium.org/viewvc/chrome/trunk/src/third_party/libxslt/libxslt/pattern.c?r1=118654&r2=150123

来源: src.chromium.org

链接:http://src.chromium.org/viewvc/chrome/trunk/src/third_party/libxslt/libxslt/functions.c?view=log

来源: src.chromium.org

链接:http://src.chromium.org/viewvc/chrome/trunk/src/third_party/libxslt/libxslt/functions.c?r1=75684&r2=149998

来源: googlechromereleases.blogspot.com

链接:http://googlechromereleases.blogspot.com/2012/08/stable-channel-update_30.html

来源: code.google.com

链接:http://code.google.com/p/chromium/issues/detail?id=140368

来源: code.google.com

链接:http://code.google.com/p/chromium/issues/detail?id=138672

来源:NSFOCUS
名称:20520
链接:http://www.nsfocus.net/vulndb/20520

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享