CVE-2013-6659
https://notcve.org/view.php?id=CVE-2013-6659
The SSLClientSocketNSS::Core::OwnAuthCertHandler function in net/socket/ssl_client_socket_nss.cc in Google Chrome before 33.0.1750.117 does not prevent changes to server X.509 certificates during renegotiations, which allows remote SSL servers to trigger use of a new certificate chain, inconsistent with the user's expectations, by initiating a TLS renegotiation. La función SSLClientSocketNSS::Core::OwnAuthCertHandler en net/socket/ssl_client_socket_nss.cc en Google Chrome anterior a 33.0.1750.117 no previene debidamente los cambios en los certificados del servidor X.509 durante las renegociaciones, lo que permite a servidores remotos de SSL provocar el uso de una cadena nueva de certificación, inconsistente con las expectativas del usuario, mediante la iniciación de una renegociación de TLS. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=306959 https://src.chromium.org/viewvc/chrome?revision=229611&view=revision • CWE-310: Cryptographic Issues •
CVE-2013-6654
https://notcve.org/view.php?id=CVE-2013-6654
The SVGAnimateElement::calculateAnimatedValue function in core/svg/SVGAnimateElement.cpp in Blink, as used in Google Chrome before 33.0.1750.117, does not properly handle unexpected data types, which allows remote attackers to cause a denial of service (incorrect cast) or possibly have unspecified other impact via unknown vectors. La función SVGAnimateElement::calculateAnimatedValue en core/svg/SVGAnimateElement.cpp en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, no maneja debidamente tipos de datos no esperados, lo que permite a atacantes remotos causar una denegación de servicio (asociación incorrecta) o posiblemente tener otro impacto no especificado a través de vectores desconocidos. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=333176 https://src.chromium.org/viewvc/blink?revision=165009&view=revision • CWE-20: Improper Input Validation •
CVE-2013-6655
https://notcve.org/view.php?id=CVE-2013-6655
Use-after-free vulnerability in Blink, as used in Google Chrome before 33.0.1750.117, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to improper handling of overflowchanged DOM events during interaction between JavaScript and layout. Vulnerabilidad de uso después de liberación en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, permite a atacantes remotos causar una denegación de servicio o posiblemente otro impacto no especificado a través de vectores relacionados con el manejo no debido de eventos DOM "overflowchanged" durante la interacción entre JavaScript y diseño. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=293534 https://src.chromium.org/viewvc/blink?revision=162655&view=revision • CWE-399: Resource Management Errors •
CVE-2013-6656
https://notcve.org/view.php?id=CVE-2013-6656
The XSSAuditor::init function in core/html/parser/XSSAuditor.cpp in the XSS auditor in Blink, as used in Google Chrome before 33.0.1750.117, processes POST requests by using the body of a redirecting page instead of the body of a redirect target, which allows remote attackers to obtain sensitive information via unspecified vectors. La función XSSAuditor::init en core/html/parser/XSSAuditor.cpp en el auditor XSS en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, procesa solicitudes POST mediante el uso del cuerpo de una página de redirección en lugar del cuerpo del objetivo de redirección, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=331725 https://src.chromium.org/viewvc/blink?revision=164749&view=revision • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2013-6658
https://notcve.org/view.php?id=CVE-2013-6658
Multiple use-after-free vulnerabilities in the layout implementation in Blink, as used in Google Chrome before 33.0.1750.117, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving (1) running JavaScript code during execution of the updateWidgetPositions function or (2) making a call into a plugin during execution of the updateWidgetPositions function. Múltiples vulnerabilidades de uso después de liberación en la implementación de diseño en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, permiten a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores involucrando (1) la ejecución de código JavaScript durante la ejecución de la función updateWidgetPositions o (2) la realización de una llamada hacia un plugin durante la ejecución de la función updateWidgetPositions. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=322891 https://src.chromium.org/viewvc/blink?revision=165052&view=revision • CWE-399: Resource Management Errors •