Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3050

Опубликовано: 22 мар. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость use-after-free в реализации каскадных таблиц стилей (CSS) в Google Chrome через некорректную обработку псевдоэлемента :first-letter

Описание

В Google Chrome обнаружена уязвимость типа use-after-free в реализации каскадных таблиц стилей (CSS). Она связана с некорректной обработкой псевдоэлемента :first-letter. Это позволяет злоумышленникам вызвать DoS атаку, а также может приводить к другим неизвестным последствиям.

Затронутые версии ПО

Уязвимость присутствует в версиях Google Chrome до 17.0.963.83.

Тип уязвимости

Удалённое выполнение кода или DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.83 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 90%
0.05574
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
почти 14 лет назад

Use-after-free vulnerability in the Cascading Style Sheets (CSS) implementation in Google Chrome before 17.0.963.83 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the :first-letter pseudo-element.

redhat
почти 14 лет назад

Use-after-free vulnerability in the Cascading Style Sheets (CSS) implementation in Google Chrome before 17.0.963.83 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the :first-letter pseudo-element.

debian
почти 14 лет назад

Use-after-free vulnerability in the Cascading Style Sheets (CSS) imple ...

github
больше 3 лет назад

Use-after-free vulnerability in the Cascading Style Sheets (CSS) implementation in Google Chrome before 17.0.963.83 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the :first-letter pseudo-element.

EPSS

Процентиль: 90%
0.05574
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-416