在Google Chrome 7.0.517.44之前版本,webkitgtk 1.2.6之前版本和其他产品中使用的WebKit中的WebCore/platform/graphics/filters/FEBlend.cpp的FEBlend::apply函数中存在数组索引错误漏洞。远程攻击者可借助特制SVG文档导致拒绝服务并可能执行任意代码。
在Google Chrome 7.0.517.44之前版本,webkitgtk 1.2.6之前版本和其他产品中使用的WebKit中的WebCore/platform/graphics/filters/FEBlend.cpp的FEBlend::apply函数中存在数组索引错误漏洞。远程攻击者可借助特制SVG文档导致拒绝服务并可能执行任意代码。