漏洞信息详情
Google Chrome International Components for Unicode 拒绝服务漏洞
漏洞简介
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。International Components for Unicode(ICU)是一个Unicode支持、软件国际化、全球化的C/C++和Java库。
Google Chrome 44.0.2403.89之前版本中使用的ICU中的common/ucnv_io.cpp文件中的‘ucnv_io_getConverterName’函数存在安全漏洞,该漏洞源于程序没有正确处理以‘x-’子串开始的转化器名称。远程攻击者可借助特制的文件利用该漏洞拒绝服务(未初始化内存读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html
参考网址
来源:googlechromereleases.blogspot.com
链接:http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html
来源:code.google.com
链接:https://code.google.com/p/chromium/issues/detail?id=444573
来源:chromium.googlesource.com
链接:https://chromium.googlesource.com/chromium/deps/icu/+/f1ad7f9ba957571dc692ea3e187612c685615e19
来源:codereview.chromium.org
链接:https://codereview.chromium.org/1157143002/
受影响实体
- Oracle Solaris:11.3<!--2000-1-1-->
补丁
- Chrome 44.0.2403.89-32位<!---->
还没有评论,来说两句吧...