JVNDB-2014-003972 |
Google Chrome で使用される Blink の Web Audio API の実装におけるサービス運用妨害 (DoS) の脆弱性 |
Google Chrome で使用される Blink の Web Audio API の実装の modules/webaudio/BiquadDSPKernel.cpp は、バイカッド (biquad) フィルタ係数の更新の試行中、同時実行スレッドを適切に考慮しないため、サービス運用妨害 (初期化されていないメモリの読み込み) 状態にされる脆弱性が存在します。 |
CVE-2014-3174 |
5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003972.html |
2014-08-26 |
2014-08-28 |
View
|
JVNDB-2014-003971 |
Google Chrome の WebGL の実装におけるサービス運用妨害 (DoS) の脆弱性 |
Google Chrome の WebGL の実装は、clear 呼び出しと描画バッファの状態との適切な対話処理を確認しないため、サービス運用妨害 (初期化されていないメモリの読み込み) 状態にされる脆弱性が存在します。 |
CVE-2014-3173 |
5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003971.html |
2014-08-26 |
2014-08-28 |
View
|
JVNDB-2014-003970 |
Google Chrome の browser/extensions/api/debugger/debugger_api.cc の Debugger 拡張機能の API におけるアクセス制限を回避される脆弱性 |
Google Chrome の browser/extensions/api/debugger/debugger_api.cc の Debugger 拡張機能の API は、接続操作の前にタブの URL を検証しないため、アクセス制限を回避される脆弱性が存在します。 |
CVE-2014-3172 |
6.4 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003970.html |
2014-08-26 |
2014-08-28 |
View
|
JVNDB-2014-003969 |
Google Chrome で使用される Blink の V8 バインディングにおけるサービス運用妨害 (DoS) の脆弱性 |
Google Chrome で使用される Blink の V8 バインディングは、bindings/core/v8/DOMWrapperMap.h および bindings/core/v8/SerializedScriptValue.cpp に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 |
CVE-2014-3171 |
7.5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003969.html |
2014-08-26 |
2014-08-28 |
View
|
JVNDB-2014-003968 |
Google Chrome の extensions/common/url_pattern.cc における拡張機能のパーミッションダイアログを偽装される脆弱性 |
Google Chrome の extensions/common/url_pattern.cc は、ホスト名の " |