CVE-2011-3970 – libxslt: Out-of-bounds read when parsing certain patterns
https://notcve.org/view.php?id=CVE-2011-3970
09 Feb 2012 — libxslt, as used in Google Chrome before 17.0.963.46, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. libxslt, tal y como se utiliza en Google Chrome antes de v17.0.963.46, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=110277 • CWE-125: Out-of-bounds Read •
CVE-2011-3964
https://notcve.org/view.php?id=CVE-2011-3964
09 Feb 2012 — Google Chrome before 17.0.963.46 does not properly implement the drag-and-drop feature, which makes it easier for remote attackers to spoof the URL bar via unspecified vectors. Google Chrome antes de v17.0.963.46 no implementa correctamente la función de arrastrar y soltar, lo que facilita a los atacantes remotos a la hora de falsificar la barra de direcciones a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=109245 • CWE-20: Improper Input Validation •
CVE-2011-3957
https://notcve.org/view.php?id=CVE-2011-3957
09 Feb 2012 — Use-after-free vulnerability in the garbage-collection functionality in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving PDF documents. Una vulnerabilidad de uso después de liberación en la funcionalidad de recolección de basura en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados... • http://code.google.com/p/chromium/issues/detail?id=104056 • CWE-416: Use After Free •
CVE-2011-3959
https://notcve.org/view.php?id=CVE-2011-3959
09 Feb 2012 — Buffer overflow in the locale implementation in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors. Desbordamiento de búfer en la implementación de la configuración regional en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos. • http://code.google.com/p/chromium/issues/detail?id=106441 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2011-3961
https://notcve.org/view.php?id=CVE-2011-3961
09 Feb 2012 — Race condition in Google Chrome before 17.0.963.46 allows remote attackers to execute arbitrary code via vectors that trigger a crash of a utility process. Condición de carrera en Google Chrome antes de v17.0.963.46 permite a atacantes remotos ejecutar código de su elección a través de vectores que provocan la caida de un proceso de servicio. • http://code.google.com/p/chromium/issues/detail?id=108871 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •
CVE-2011-3966
https://notcve.org/view.php?id=CVE-2011-3966
09 Feb 2012 — Use-after-free vulnerability in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to error handling for Cascading Style Sheets (CSS) token-sequence data. Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de errores par... • http://code.google.com/p/chromium/issues/detail?id=109716 • CWE-416: Use After Free •
CVE-2011-3968
https://notcve.org/view.php?id=CVE-2011-3968
09 Feb 2012 — Use-after-free vulnerability in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving Cascading Style Sheets (CSS) token sequences. Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con secuencias de tokens CSS (Hojas de Estilo en Casc... • http://code.google.com/p/chromium/issues/detail?id=109743 • CWE-416: Use After Free •
CVE-2011-3954
https://notcve.org/view.php?id=CVE-2011-3954
09 Feb 2012 — Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service (application crash) via vectors that trigger a large amount of database usage. Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de vectores que provocan una gran cantidad de uso de base de datos. • http://code.google.com/p/chromium/issues/detail?id=92550 • CWE-400: Uncontrolled Resource Consumption •
CVE-2011-3965
https://notcve.org/view.php?id=CVE-2011-3965
09 Feb 2012 — Google Chrome before 17.0.963.46 does not properly check signatures, which allows remote attackers to cause a denial of service (application crash) via unspecified vectors. Google Chrome antes de v17.0.963.46 no comprueba correctamente las firmas, que permite provocar una denegación de servicio (caída de la aplicación) a atacantes remotos a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=109664 • CWE-347: Improper Verification of Cryptographic Signature •
CVE-2011-3963
https://notcve.org/view.php?id=CVE-2011-3963
09 Feb 2012 — Google Chrome before 17.0.963.46 does not properly handle PDF FAX images, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. Google Chrome antes de v17.0.963.46 no gestiona adecuadamente las imágenes PDF FAX, lo que permite provocar una denegación de servicio (lectura fuera de límites) a atacantes remotos a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=109094 • CWE-125: Out-of-bounds Read •