Webkit SVG越界数组拒绝服务漏洞


发布日期:2011-01-04
更新日期:2011-01-10

受影响系统:
RedHat Fedora 13
Google Chrome 6.0.472 55 - 6.0.397.0
WebKit Open Source Project WebKit
不受影响系统:
Google Chrome 7.0.517.44
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 45721

WebKit是开源的Web浏览器引擎,目前被Safari、Chrome等浏览器使用。

WebKit在SVG图像处理的实现上存在数组访问越界漏洞,远程攻击者可利用此漏洞使受影响的应用程序崩溃拒绝服务合法用户。

<*来源:wushi (wooshi@gmail.com)
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.google.com

相关内容