Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3040

Опубликовано: 05 мар. 2012
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки (чтения за пределами допустимого диапазона) в Google Chrome через специальный документ

Описание

Неправильная обработка текста в Google Chrome позволяет злоумышленнику вызвать DoS атаку, используя специально созданный документ. Это связано с чтением данных за пределами допустимой области (out-of-bounds read).

Затронутые версии ПО

Google Chrome до версии 17.0.963.65

Тип уязвимости

DoS атака (чтение за пределами допустимого диапазона)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.65 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 85%
0.02655
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

ubuntu
почти 14 лет назад

Google Chrome before 17.0.963.65 does not properly handle text, which allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted document.

debian
почти 14 лет назад

Google Chrome before 17.0.963.65 does not properly handle text, which ...

github
больше 3 лет назад

Google Chrome before 17.0.963.65 does not properly handle text, which allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted document.

EPSS

Процентиль: 85%
0.02655
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-125