Page 6 of 36 results (0.049 seconds)

CVSS: 6.8EPSS: 0%CPEs: 54EXPL: 0

The PDF functionality in Google Chrome before 21.0.1180.57 on Mac OS X and Linux, and before 21.0.1180.60 on Windows and Chrome Frame, does not properly handle object linkage, which allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via a crafted document. La funcionalidad PDF en Google Chrome anterior a v21.0.1180.57 en Mac OS X y Linux, y anterior a v21.0.1180.60 en Windows y Chrome Frame, no maneja adecuadamente la vinculación con objetos, lo que permite a atacantes remotos provocar una denegación de servicio (use-after-free) o tener un impacto no especificado a través de un documento manipulado. • http://code.google.com/p/chromium/issues/detail?id=134028 http://googlechromereleases.blogspot.com/2012/07/stable-channel-release.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15744 • CWE-399: Resource Management Errors •

CVSS: 6.8EPSS: 1%CPEs: 54EXPL: 0

Multiple unspecified vulnerabilities in the PDF functionality in Google Chrome before 21.0.1180.57 on Mac OS X and Linux, and before 21.0.1180.60 on Windows and Chrome Frame, allow remote attackers to have an unknown impact via a crafted document. Múltiples vulnerabilidades no especificadas en la funcionalidad PDF en Google Chrome anterior a v21.0.1180.57 en Mac OS X y Linux, y anterior a v21.0.1180.60 en Windows y Chrome Frame, qué permite a atacantes remotos conseguir un impacto desconocido a través de un documento manipulado. • http://code.google.com/p/chromium/issues/detail?id=130251 http://code.google.com/p/chromium/issues/detail?id=130592 http://code.google.com/p/chromium/issues/detail?id=130611 http://code.google.com/p/chromium/issues/detail?id=131068 http://code.google.com/p/chromium/issues/detail? •

CVSS: 4.3EPSS: 0%CPEs: 54EXPL: 0

Google Chrome before 21.0.1180.57 on Mac OS X and Linux, and before 21.0.1180.60 on Windows and Chrome Frame, does not request user confirmation before continuing a large series of downloads, which allows user-assisted remote attackers to cause a denial of service (resource consumption) via a crafted web site. Google Chrome anterior a v21.0.1180.57 en Mac OS X y Linux, y anterior a v21.0.1180.60 en Windows y Chrome Frame, no pide confirmación al usuario antes de continuar con una larga serie de descargas, que permite a usuarios asistidos por atacantes remotos provocar una denegación de servicio (consumo de recursos) a través de un sitio web manipulado. • http://code.google.com/p/chromium/issues/detail?id=127522 http://googlechromereleases.blogspot.com/2012/07/stable-channel-release.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15735 • CWE-399: Resource Management Errors •

CVSS: 4.3EPSS: 0%CPEs: 54EXPL: 0

The drag-and-drop implementation in Google Chrome before 21.0.1180.57 on Mac OS X and Linux, and before 21.0.1180.60 on Windows and Chrome Frame, allows user-assisted remote attackers to bypass intended file access restrictions via a crafted web site. La implementación de arrastrar y soltar en Google Chrome anterior a v21.0.1180.57 en Mac OS X y Linux, y anterior a v21.0.1180.60 en Windows y Chrome Frame, permite a usuarios asistidos por un atacante remoto evitar las restricciones de acceso a archivos a través de un sitio web manipulado. • http://code.google.com/p/chromium/issues/detail?id=127525 http://googlechromereleases.blogspot.com/2012/07/stable-channel-release.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15658 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 4.3EPSS: 0%CPEs: 54EXPL: 0

Off-by-one error in the GIF decoder in Google Chrome before 21.0.1180.57 on Mac OS X and Linux, and before 21.0.1180.60 on Windows and Chrome Frame, allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted image. Error (Off-by-one) en el decodificador GIF en Google Chrome anterior a v21.0.1180.57 en Mac OS X y Linux, y anterior a v21.0.1180.60 en Windows y Chrome Frame, permite a atacantes remotos causar una denegación de servicio debido a una lectura fuera de límites (out-of-bounds read) a través de una imagen hecha a mano. • http://code.google.com/p/chromium/issues/detail?id=128163 http://googlechromereleases.blogspot.com/2012/07/stable-channel-release.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15653 • CWE-189: Numeric Errors •