Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3016

Опубликовано: 16 фев. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки и возможного неопределённого влияния в Google Chrome через использование уже освобождённой памяти

Описание

Уязвимость связана с использованием уже освобождённой памяти в Google Chrome, которая позволяет злоумышленникам вызвать DoS атаку или, возможно, иметь неопределённые другие последствия. Эта проблема связана с узлами счётчиков и возникновением ситуации "чтение после освобождения".

Затронутые версии ПО

Google Chrome до версии 17.0.963.56

Тип уязвимости

  • DoS атака
  • Неопределённое другое влияние
  • Использование уже освобождённой памяти (use-after-free)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.56 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 83%
0.01955
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
почти 14 лет назад

Use-after-free vulnerability in Google Chrome before 17.0.963.56 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving counter nodes, related to a "read-after-free" issue.

debian
почти 14 лет назад

Use-after-free vulnerability in Google Chrome before 17.0.963.56 allow ...

github
больше 3 лет назад

Use-after-free vulnerability in Google Chrome before 17.0.963.56 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving counter nodes, related to a "read-after-free" issue.

EPSS

Процентиль: 83%
0.01955
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-416