Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-1823

Опубликовано: 24 сент. 2010
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость use-after-free в WebKit, позволяющая злоумышленнику вызвать DoS атаку или другие неопределенные последствия через использование document API

Описание

В WebKit до версии r65958, используемой в Google Chrome до версии 6.0.472.59, существует уязвимость типа use-after-free. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку или, возможно, привести к другим неопределенным последствиям. Уязвимость проявляется через векторы, активизирующие использование API, таких как document.close во время парсинга. Это было продемонстрировано с использованием файла каскадных таблиц стилей (CSS), которые ссылаются на некорректный SVG-шрифт, также известный как проблема rdar 8442098.

Затронутые версии ПО

  • WebKit до версии r65958
  • Google Chrome < 6.0.472.59

Тип уязвимости

  • Use-after-free
  • Вызов DoS атаки

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 6.0.472.59 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)

EPSS

Процентиль: 85%
0.02537
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
почти 15 лет назад

Use-after-free vulnerability in WebKit before r65958, as used in Google Chrome before 6.0.472.59, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger use of document APIs such as document.close during parsing, as demonstrated by a Cascading Style Sheets (CSS) file referencing an invalid SVG font, aka rdar problem 8442098.

debian
почти 15 лет назад

Use-after-free vulnerability in WebKit before r65958, as used in Googl ...

github
больше 3 лет назад

Use-after-free vulnerability in WebKit before r65958, as used in Google Chrome before 6.0.472.59, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger use of document APIs such as document.close during parsing, as demonstrated by a Cascading Style Sheets (CSS) file referencing an invalid SVG font, aka rdar problem 8442098.

EPSS

Процентиль: 85%
0.02537
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-416