VulDB: Google Chrome fino 20.0.1132.57 PDF Viewer buffer overflow
Generale

scipID: 5893
Componente colpito: Google Chrome fino 20.0.1132.57
Data di pubblicazione: 31/07/2012 (Gynvael Coldwind & Matthew Jurczyk)
Rischio:
critico
Voce: 91.2% completa
Data di creazione: 10/08/2012
Ultimo aggiornamento: 03/09/2012
Riassunto
Un punto di criticita di livello critico è stato rilevato in Google Chrome fino 20.0.1132.57. Interessato da questa vulnerabilità è una funzione sconosciuta del componente PDF Viewer. Per causa della manipolazione di un input sconosciuto per mezzo di una vulerabilità di classe buffer overflow. Questo ha effetti su riservatezza, integrità e disponibilità.
La vulnerabilità è stata pubblicata in data 31/07/2012 da Gynvael Coldwind & Matthew Jurczyk da Google Security Team con identificazione Stable Channel Release con un changelog entry (Website). L’advisory è scaricabile da googlechromereleases.blogspot.com. La pubblicazione è stata coordinata con il produttore. Questo punto di criticità è identificato come CVE-2012-2855. È difficilmente utillizzabile. Nella rete si effettua l’attacco. Per l’uso non è richiesta un’autentificazione. Non sono conosciuti dettagli tecnici ma un privato metodo di utilizzo è disponibile.
L’aggiornamento alla versione 21.0.1180.57 elimina questa vulnerabilità. Una possibile soluzione è stata pubblicata immediatamente dopo la pubblicazione della vulnerabilità. La vulnerabilità è documentata anche nel database OSVDB (84375) e Secunia (SA50105).CVSS
Base Score: 7.6 (CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Classe: Buffer overflow
Locale: No
Remoto: Si
Disponibilità: Si
Accesso: Privato
Contromisure
Raccomandazione: Upgrade
Reaction Time: 0 giorni dalla segnalazione
0-Day Time: 0 giorni dalla scoperta
Exposure Time: 0 giorni dalla pubblicazione
Upgrade: Chrome 21.0.1180.57
Timeline
19/05/2012 | CVE assegnato
31/07/2012 | Pubblicazione advisory
31/07/2012 | Pubblicazione contromisura
01/08/2012 | OSVDB voce creata
10/08/2012 | VulDB voce creata
03/09/2012 | VulDB voce aggiornata
Fonti
Advisory: Stable Channel Release
Riceratore: Gynvael Coldwind & Matthew Jurczyk
Azienda: Google Security Team
Coordinato: Si
OSVDB: 84375
CVE: CVE-2012-2855 (mitre.org) (nist.org) (cvedetails.com)
Secunia: 50105



















