Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1296

Опубликовано: 25 мар. 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки в Google Chrome, связанная с некорректной обработкой текста SVG

Описание

В релизах Google Chrome до версии 10.0.648.204 выявлена уязвимость, связанная с некорректной обработкой текста в формате SVG. Это позволяет злоумышленникам инициировать DoS атаку или достичь других неопределенных последствий, используя неизвестные векторы, которые приводят к "устаревшему указателю".

Затронутые версии ПО

  • Google Chrome < 10.0.648.204

Тип уязвимости

  • DoS атака
  • Возможность других неопределенных последствий

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 10.0.648.204 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 82%
0.0184
Низкий

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 15 лет назад

Google Chrome before 10.0.648.204 does not properly handle SVG text, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

debian
почти 15 лет назад

Google Chrome before 10.0.648.204 does not properly handle SVG text, w ...

github
больше 3 лет назад

Google Chrome before 10.0.648.204 does not properly handle SVG text, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

EPSS

Процентиль: 82%
0.0184
Низкий

7.5 High

CVSS2

Дефекты

CWE-20