Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1203

Опубликовано: 11 мар. 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки и возможных других последствий при обработке SVG-курсоров в браузере Google Chrome

Описание

В браузере Google Chrome версии до 10.0.648.127 присутствует уязвимость, связанная с некорректной обработкой SVG-курсоров. Эта проблема позволяет злоумышленникам дистанционно вызывать DoS атаку или, возможно, осуществлять другие неуточненные действия, связанные с использованием "устаревшего указателя" (stale pointer) через неопределенные векторы атаки.

Затронутые версии ПО

  • Google Chrome < 10.0.648.127

Тип уязвимости

  • DoS атака
  • Возможное воздействие через другие неуточненные действия

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 10.0.648.127 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 84%
0.02103
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
почти 15 лет назад

Google Chrome before 10.0.648.127 does not properly handle SVG cursors, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

debian
почти 15 лет назад

Google Chrome before 10.0.648.127 does not properly handle SVG cursors ...

github
больше 3 лет назад

Google Chrome before 10.0.648.127 does not properly handle SVG cursors, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

EPSS

Процентиль: 84%
0.02103
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo