Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3966

Опубликовано: 09 фев. 2012
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость use-after-free в Google Chrome, связанная с ошибками обработки данных каскадных таблиц стилей (CSS)

Описание

Уязвимость типа use-after-free в браузере Google Chrome связана с некорректной обработкой данных каскадных таблиц стилей (CSS). Это позволяет злоумышленникам вызвать DoS атаку или, возможно, осуществить другие неуказанные воздействия.

Затронутые версии ПО

  • Google Chrome версий до 17.0.963.46

Тип уязвимости

  • use-after-free
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.46 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 91%
0.07118
Низкий

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
почти 14 лет назад

Use-after-free vulnerability in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to error handling for Cascading Style Sheets (CSS) token-sequence data.

debian
почти 14 лет назад

Use-after-free vulnerability in Google Chrome before 17.0.963.46 allow ...

github
больше 3 лет назад

Use-after-free vulnerability in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to error handling for Cascading Style Sheets (CSS) token-sequence data.

EPSS

Процентиль: 91%
0.07118
Низкий

7.5 High

CVSS2

Дефекты

CWE-416