Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2359

Опубликовано: 03 авг. 2011
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки в Google Chrome из-за некорректного отслеживания строк во время рендеринга

Описание

В Google Chrome существует уязвимость, связанная с некорректным отслеживанием строк во время рендеринга. Эта уязвимость позволяет злоумышленникам вызвать DoS атаку или, возможно, оказать иное неопределенное воздействие через неопределенные векторы, ведущие к возникновению "устаревшего указателя".

Затронутые версии ПО

Google Chrome версий до 13.0.782.107

Тип уязвимости

  • DoS атака
  • Возможные неопределенные последствия

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 13.0.782.107 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.1.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04396
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 14 лет назад

Google Chrome before 13.0.782.107 does not properly track line boxes during rendering, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

debian
больше 14 лет назад

Google Chrome before 13.0.782.107 does not properly track line boxes d ...

github
больше 3 лет назад

Google Chrome before 13.0.782.107 does not properly track line boxes during rendering, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to a "stale pointer."

EPSS

Процентиль: 89%
0.04396
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20