Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1293

Опубликовано: 25 мар. 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость use-after-free в реализации HTMLCollection в Google Chrome до версии 10.0.648.204, способная привести к повреждению памяти и DoS атаке

Описание

В браузере Google Chrome до версии 10.0.648.204 была обнаружена уязвимость типа use-after-free в реализации HTMLCollection. Эта уязвимость позволяет злоумышленникам вызвать повреждение памяти и привести к DoS атаке или иным неназванным последствиям через использование неизвестных методов.

Затронутые версии ПО

  • Google Chrome перед версией 10.0.648.204

Тип уязвимости

  • Use-after-free
  • Повреждение памяти
  • DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 10.0.648.204 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 78%
0.01173
Низкий

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
больше 14 лет назад

Use-after-free vulnerability in the HTMLCollection implementation in Google Chrome before 10.0.648.204 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

debian
больше 14 лет назад

Use-after-free vulnerability in the HTMLCollection implementation in G ...

github
больше 3 лет назад

Use-after-free vulnerability in the HTMLCollection implementation in Google Chrome before 10.0.648.204 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.

EPSS

Процентиль: 78%
0.01173
Низкий

7.5 High

CVSS2

Дефекты

CWE-416