Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1109

Опубликовано: 01 мар. 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки из-за некорректной обработки узлов в каскадных таблицах стилей (CSS) в Google Chrome до релиза 9.0.597.107

Описание

Google Chrome до версии 9.0.597.107 некорректно обрабатывает узлы в каскадных таблицах стилей (CSS), что позволяет злоумышленникам вызвать DoS атаку или, возможно, оказать неопределённое другое влияние с помощью неизвестных векторов, которые приводят к возникновению "устаревшего указателя".

Затронутые версии ПО

  • Google Chrome до релиза 9.0.597.107

Тип уязвимости

  • DoS атака
  • Неопределённое другое влияние

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 9.0.597.107 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 84%
0.02321
Низкий

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 15 лет назад

Google Chrome before 9.0.597.107 does not properly process nodes in Cascading Style Sheets (CSS) stylesheets, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

debian
почти 15 лет назад

Google Chrome before 9.0.597.107 does not properly process nodes in Ca ...

github
больше 3 лет назад

Google Chrome before 9.0.597.107 does not properly process nodes in Cascading Style Sheets (CSS) stylesheets, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

EPSS

Процентиль: 84%
0.02321
Низкий

7.5 High

CVSS2

Дефекты

CWE-20