Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3909

Опубликовано: 13 дек. 2011
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки через повреждение памяти в реализации каскадных таблиц стилей (CSS) в Google Chrome

Описание

В реализации каскадных таблиц стилей (CSS) в Google Chrome до версии 16.0.912.63 на 64-разрядных платформах некорректно управляются массивы свойств, что позволяет злоумышленникам вызвать DoS атаку через повреждение памяти с использованием неуказанных методов.

Затронутые версии ПО

  • Google Chrome версии до 16.0.912.63 на 64-разрядных платформах

Тип уязвимости

  • DoS атака через повреждение памяти

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 16.0.912.63 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.6 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.1.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.1 (исключая)

EPSS

Процентиль: 85%
0.0234
Низкий

5 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 14 лет назад

The Cascading Style Sheets (CSS) implementation in Google Chrome before 16.0.912.63 on 64-bit platforms does not properly manage property arrays, which allows remote attackers to cause a denial of service (memory corruption) via unspecified vectors.

debian
около 14 лет назад

The Cascading Style Sheets (CSS) implementation in Google Chrome befor ...

github
больше 3 лет назад

The Cascading Style Sheets (CSS) implementation in Google Chrome before 16.0.912.63 on 64-bit platforms does not properly manage property arrays, which allows remote attackers to cause a denial of service (memory corruption) via unspecified vectors.

EPSS

Процентиль: 85%
0.0234
Низкий

5 Medium

CVSS2

Дефекты

CWE-119