Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3060

Опубликовано: 30 мар. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки в Google Chrome через некорректную обработку текстовых фрагментов

Описание

В браузере Google Chrome обнаружена уязвимость, которая связана с некорректной обработкой текстовых фрагментов. Эта уязвимость позволяет злоумышленникам осуществлять DoS атаку, вызывая аварийное завершение работы программы через чтение данных за пределами допустимого диапазона памяти.

Затронутые версии ПО

  • Google Chrome версии до 18.0.1025.142

Тип уязвимости

  • DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 18.0.1025.142 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 85%
0.02353
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

ubuntu
почти 14 лет назад

Google Chrome before 18.0.1025.142 does not properly handle text fragments, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

redhat
почти 14 лет назад

Google Chrome before 18.0.1025.142 does not properly handle text fragments, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

debian
почти 14 лет назад

Google Chrome before 18.0.1025.142 does not properly handle text fragm ...

github
больше 3 лет назад

Google Chrome before 18.0.1025.142 does not properly handle text fragments, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

EPSS

Процентиль: 85%
0.02353
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-125