
CVE-2012-5376
https://notcve.org/view.php?id=CVE-2012-5376
11 Oct 2012 — The Inter-process Communication (IPC) implementation in Google Chrome before 22.0.1229.94 allows remote attackers to bypass intended sandbox restrictions and write to arbitrary files by leveraging access to a renderer process, a different vulnerability than CVE-2012-5112. La implementación de Inter-process Communication (IPC) en Google Chrome anteriores a v22.0.1229.94 permite a atacantes remotos evitar las restricciones del entorno de ejecución seguro "sandbox" establecidos y escribir en ficheros aprovecha... • http://blog.chromium.org/2012/10/pwnium-2-results-and-wrap-up_10.html • CWE-269: Improper Privilege Management •

CVE-2012-5112
https://notcve.org/view.php?id=CVE-2012-5112
11 Oct 2012 — Use-after-free vulnerability in the SVG implementation in WebKit, as used in Google Chrome before 22.0.1229.94, allows remote attackers to execute arbitrary code via unspecified vectors. Vulnerabilidad de uso después de la liberación en la implementación de SVG en WebKit, como el usado en Google Chrome anteriores a v22.0.1229.94, permite a atacantes remotos ejecutar código a través de vectores no determinados. • http://archives.neohapsis.com/archives/bugtraq/2012-11/0012.html • CWE-399: Resource Management Errors •

CVE-2012-5108
https://notcve.org/view.php?id=CVE-2012-5108
09 Oct 2012 — Race condition in Google Chrome before 22.0.1229.92 allows remote attackers to execute arbitrary code via vectors related to audio devices. Condición de carrera en Google Chorme antes de v22.0.1229.92, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con dispositivos de audio. • http://googlechromereleases.blogspot.com/2012/10/stable-channel-update.html • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVE-2012-5111
https://notcve.org/view.php?id=CVE-2012-5111
09 Oct 2012 — Google Chrome before 22.0.1229.92 does not monitor for crashes of Pepper plug-ins, which has unspecified impact and remote attack vectors. Google Chrome antes de v22.0.1229.92 no monitoriza los bloqueos de complementos Pepper, lo que tiene un impacto no especificado y vectores de ataque remotos. • http://googlechromereleases.blogspot.com/2012/10/stable-channel-update.html •

CVE-2012-5110
https://notcve.org/view.php?id=CVE-2012-5110
09 Oct 2012 — The compositor in Google Chrome before 22.0.1229.92 allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. El compositor en Google Chorme antes de v22.0.1229.92, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados. • http://googlechromereleases.blogspot.com/2012/10/stable-channel-update.html • CWE-125: Out-of-bounds Read •

CVE-2012-2900
https://notcve.org/view.php?id=CVE-2012-2900
09 Oct 2012 — Skia, as used in Google Chrome before 22.0.1229.92, does not properly render text, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via unknown vectors. Skia, como se usa en Google Chrome antes de v22.0.1229.92, no renderiza apropiadamente el texto, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otros impactos a través de vectores no especificados. • http://googlechromereleases.blogspot.com/2012/10/stable-channel-update.html •

CVE-2012-5109
https://notcve.org/view.php?id=CVE-2012-5109
09 Oct 2012 — The International Components for Unicode (ICU) functionality in Google Chrome before 22.0.1229.92 allows remote attackers to cause a denial of service (out-of-bounds read) via vectors related to a regular expression. La funcionalidad International Components for Unicode (ICU) en Google Chorme antes de v22.0.1229.92, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores relacionados con una expresión regular. • http://googlechromereleases.blogspot.com/2012/10/stable-channel-update.html • CWE-125: Out-of-bounds Read •

CVE-2012-2889
https://notcve.org/view.php?id=CVE-2012-2889
26 Sep 2012 — Cross-site scripting (XSS) vulnerability in Google Chrome before 22.0.1229.79 allows remote attackers to inject arbitrary web script or HTML via vectors involving frames, aka "Universal XSS (UXSS)." Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Chrome anteriores a v22.0.1229.79, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican "frames" también conocido como "Universal XSS (UXSS)." • http://googlechromereleases.blogspot.com/2012/09/stable-channel-update_25.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2012-2893 – libxslt: Heap-double-free in xmlFreeNodeList
https://notcve.org/view.php?id=CVE-2012-2893
26 Sep 2012 — Double free vulnerability in libxslt, as used in Google Chrome before 22.0.1229.79, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to XSL transforms. Vulnerabilidad de doble liberación en libxslt en Google Chrome anterior a 22.0.1229.79, permite a atacantes remotos provocar una denegación de servicio u otro tipo de impacto a través de vectores relacionados con las transformaciones XSL. Multiple Denial of Service vulnerabilities have been fo... • http://git.chromium.org/gitweb/?p=chromium.git%3Ba=commit%3Bh=9a5da8e7d4b6f3454614b0331a51bf29c966f556 • CWE-399: Resource Management Errors •

CVE-2012-2875
https://notcve.org/view.php?id=CVE-2012-2875
26 Sep 2012 — Multiple unspecified vulnerabilities in the PDF functionality in Google Chrome before 22.0.1229.79 allow remote attackers to have an unknown impact via a crafted document. Múltiples vulnerabilidades no determinadas en la funcionalidad PDF en Google Chrome anteriores a 22.0.1229.79 permite a atacantes remotos tener un impacto no determinado a través de un documento manipulado. • http://googlechromereleases.blogspot.com/2012/09/stable-channel-update_25.html •