Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3885

Опубликовано: 25 окт. 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость use-after-free в браузере Google Chrome, позволяющая вызвать DoS атаку через устаревшие данные каскадных таблиц стилей (CSS)

Описание

Обнаружена уязвимость use-after-free в браузере Google Chrome, которая позволяет злоумышленникам вызвать DoS атаку через некорректную обработку устаревших данных каскадных таблиц стилей (CSS). Эта уязвимость может также иметь неуказанные дополнительные последствия.

Затронутые версии ПО

  • Google Chrome < 15.0.874.102

Тип уязвимости

  • DoS атака
  • Неуказанные дополнительные последствия

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 15.0.874.102 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.6 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.1.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.1 (исключая)

EPSS

Процентиль: 85%
0.02414
Низкий

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
больше 14 лет назад

Use-after-free vulnerability in Google Chrome before 15.0.874.102 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to stale Cascading Style Sheets (CSS) token-sequence data.

debian
больше 14 лет назад

Use-after-free vulnerability in Google Chrome before 15.0.874.102 allo ...

github
больше 3 лет назад

Use-after-free vulnerability in Google Chrome before 15.0.874.102 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to stale Cascading Style Sheets (CSS) token-sequence data.

EPSS

Процентиль: 85%
0.02414
Низкий

7.5 High

CVSS2

Дефекты

CWE-416