Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3081

Опубликовано: 01 мая 2012
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость use-after-free и DoS в Google Chrome через использование плавающих элементов

Описание

В версиях Google Chrome до 18.0.1025.168 обнаружена уязвимость времени использования после освобождения (use-after-free), которая позволяет злоумышленникам вызвать DoS атаку или, возможно, оказать другое неуточненное воздействие. Уязвимость связана с использованием плавающих элементов и отличается от уязвимости CVE-2011-3078.

Затронутые версии ПО

  • Google Chrome < 18.0.1025.168

Тип уязвимости

  • DoS атака
  • Неуточненное воздействие

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 18.0.1025.168 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 91%
0.07347
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
почти 14 лет назад

Use-after-free vulnerability in Google Chrome before 18.0.1025.168 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the floating of elements, a different vulnerability than CVE-2011-3078.

redhat
почти 14 лет назад

Use-after-free vulnerability in Google Chrome before 18.0.1025.168 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the floating of elements, a different vulnerability than CVE-2011-3078.

debian
почти 14 лет назад

Use-after-free vulnerability in Google Chrome before 18.0.1025.168 all ...

github
больше 3 лет назад

Use-after-free vulnerability in Google Chrome before 18.0.1025.168 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the floating of elements, a different vulnerability than CVE-2011-3078.

EPSS

Процентиль: 91%
0.07347
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-416