Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3234

Опубликовано: 19 сент. 2011
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки в браузере Google Chrome через некорректную обработку информации о границах контейнеров

Описание

Некорректная обработка информации о границах контейнеров в браузере Google Chrome позволяет злоумышленникам проводить DoS атаку, что приводит к попытке чтения данных за пределами допустимого диапазона. Это потенциально может привести к аварийному завершению работы браузера.

Затронутые версии ПО

Google Chrome версии до 14.0.835.163.

Тип уязвимости

DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 14.0.835.163 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.1.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 86%
0.02823
Низкий

5 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

ubuntu
больше 14 лет назад

Google Chrome before 14.0.835.163 does not properly handle boxes, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

debian
больше 14 лет назад

Google Chrome before 14.0.835.163 does not properly handle boxes, whic ...

github
больше 3 лет назад

Google Chrome before 14.0.835.163 does not properly handle boxes, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.

EPSS

Процентиль: 86%
0.02823
Низкий

5 Medium

CVSS2

Дефекты

CWE-125