Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2846

Опубликовано: 19 сент. 2011
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость use-after-free в Google Chrome при обработке события выгрузки, позволяющая вызвать DoS-атаку или другое неопределенное воздействие

Описание

Уязвимость типа "use-after-free" в Google Chrome связана с некорректной обработкой события выгрузки. Это может позволить злоумышленнику вызвать DoS-атаку или иметь неопределенное другое воздействие.

Затронутые версии ПО

Google Chrome до версии 14.0.835.163

Тип уязвимости

  • DoS атака
  • Неопределенное другое воздействие

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 14.0.835.163 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.6 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.1.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.1 (исключая)

EPSS

Процентиль: 84%
0.02104
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
больше 14 лет назад

Use-after-free vulnerability in Google Chrome before 14.0.835.163 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to unload event handling.

debian
больше 14 лет назад

Use-after-free vulnerability in Google Chrome before 14.0.835.163 allo ...

github
больше 3 лет назад

Use-after-free vulnerability in Google Chrome before 14.0.835.163 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to unload event handling.

EPSS

Процентиль: 84%
0.02104
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-416