Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3036

Опубликовано: 05 мар. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки или других возможных последствий в Google Chrome из-за некорректной обработки переменной при работе с линейными блоками

Описание

В Google Chrome не корректно выполняется преобразование неопределённой переменной при обработке линейных блоков. Это позволяет злоумышленникам вызвать DoS атаку или, возможно, повлечь другие неизвестные последствия, используя специально сформированный документ.

Затронутые версии ПО

  • Google Chrome < 17.0.963.65

Тип уязвимости

  • DoS атака
  • Другие возможные неизвестные последствия

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.65 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 86%
0.02756
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-704

Связанные уязвимости

ubuntu
почти 14 лет назад

Google Chrome before 17.0.963.65 does not properly perform a cast of an unspecified variable during handling of line boxes, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted document.

debian
почти 14 лет назад

Google Chrome before 17.0.963.65 does not properly perform a cast of a ...

github
больше 3 лет назад

Google Chrome before 17.0.963.65 does not properly perform a cast of an unspecified variable during handling of line boxes, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted document.

EPSS

Процентиль: 86%
0.02756
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-704