Page 490 of 2648 results (0.018 seconds)

CVSS: 7.5EPSS: 1%CPEs: 97EXPL: 0

Multiple unspecified vulnerabilities in Google Chrome before 33.0.1750.117 allow attackers to bypass the sandbox protection mechanism after obtaining renderer access, or have other impact, via unknown vectors. Múltiples vulnerabilidades no especificadas en Google Chrome anterior a 33.0.1750.117 permiten a atacantes evadir el mecanismo de protección sandbox después de obtener acceso de renderizado, o tener otro impacto, a través de vectores desconocidos. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=294687 https://code.google.com/p/chromium/issues/detail?id=312016 https://code.google.com/p/chromium/issues/detail?id=313005 https://code.google.com/p/chromium/issues/detail?id=314088 https://code.google.com/p/chromium/issues/detail? •

CVSS: 7.5EPSS: 0%CPEs: 97EXPL: 0

The SVGAnimateElement::calculateAnimatedValue function in core/svg/SVGAnimateElement.cpp in Blink, as used in Google Chrome before 33.0.1750.117, does not properly handle unexpected data types, which allows remote attackers to cause a denial of service (incorrect cast) or possibly have unspecified other impact via unknown vectors. La función SVGAnimateElement::calculateAnimatedValue en core/svg/SVGAnimateElement.cpp en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, no maneja debidamente tipos de datos no esperados, lo que permite a atacantes remotos causar una denegación de servicio (asociación incorrecta) o posiblemente tener otro impacto no especificado a través de vectores desconocidos. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=333176 https://src.chromium.org/viewvc/blink?revision=165009&view=revision • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 3%CPEs: 97EXPL: 0

Multiple use-after-free vulnerabilities in the layout implementation in Blink, as used in Google Chrome before 33.0.1750.117, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving (1) running JavaScript code during execution of the updateWidgetPositions function or (2) making a call into a plugin during execution of the updateWidgetPositions function. Múltiples vulnerabilidades de uso después de liberación en la implementación de diseño en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, permiten a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores involucrando (1) la ejecución de código JavaScript durante la ejecución de la función updateWidgetPositions o (2) la realización de una llamada hacia un plugin durante la ejecución de la función updateWidgetPositions. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=322891 https://src.chromium.org/viewvc/blink?revision=165052&view=revision • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 0%CPEs: 97EXPL: 0

Use-after-free vulnerability in Blink, as used in Google Chrome before 33.0.1750.117, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to improper handling of overflowchanged DOM events during interaction between JavaScript and layout. Vulnerabilidad de uso después de liberación en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, permite a atacantes remotos causar una denegación de servicio o posiblemente otro impacto no especificado a través de vectores relacionados con el manejo no debido de eventos DOM "overflowchanged" durante la interacción entre JavaScript y diseño. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=293534 https://src.chromium.org/viewvc/blink?revision=162655&view=revision • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 0%CPEs: 97EXPL: 0

Use-after-free vulnerability in the web contents implementation in Google Chrome before 33.0.1750.117 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving attempted conflicting access to the color chooser. Vulnerabilidad de uso después de la liberación en la implementación de contenidos web en Google Chrome anterior a 33.0.1750.117 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores involucrando intentos de acceso conflictivo al seleccionador de color. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=331790 https://src.chromium.org/viewvc/chrome?revision=244710&view=revision • CWE-399: Resource Management Errors •