CVE-2010-1773
https://notcve.org/view.php?id=CVE-2010-1773
Off-by-one error in the toAlphabetic function in rendering/RenderListMarker.cpp in WebCore in WebKit before r59950, as used in Google Chrome before 5.0.375.70, allows remote attackers to obtain sensitive information, cause a denial of service (memory corruption and application crash), or possibly execute arbitrary code via vectors related to list markers for HTML lists, aka rdar problem 8009118. Error de superación de límite (off-by-one) en la función toAlphabetic de rendering/RenderListMarker.cpp de WebCore en WebKit en versiones anteriores a la r39508, como se ha utilizado en Google Chrome en versiones anteriores a la v5.0.375.70, permite a atacantes remotos obtener información confidencial, provocar una denegación de servicio (corrupción de memoria y caída de la aplicación), o posiblemente ejecutar código de su elección a través de vectores de ataque relacionados con "list markers" (marcadores de lista) de listas HTML, también conocido como problema rdar 8009118. • http://code.google.com/p/chromium/issues/detail?id=44955 http://googlechromereleases.blogspot.com/2010/06/stable-channel-update.html http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044023.html http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044031.html http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html http://secunia.com/advisories/40072 http://secunia.com/advisories/40557 http://secunia.com/advisories/41856 http://secunia.com/adviso • CWE-193: Off-by-one Error •
CVE-2010-3414
https://notcve.org/view.php?id=CVE-2010-3414
Google Chrome before 6.0.472.59 on Mac OS X does not properly implement file dialogs, which allows attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors. NOTE: this issue exists because of an incorrect fix for CVE-2010-3112 on Mac OS X. Google Chrome anterior a v6.0.472.59 en Mac OS X no aplicar adecuadamente diálogos de archivo, lo cual permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos. NOTA: este problema existe debido a una corrección incorrecta para CVE-2010-3112 en Mac OS X. • http://code.google.com/p/chromium/issues/detail?id=45400 http://code.google.com/p/chromium/issues/detail?id=53361 http://googlechromereleases.blogspot.com/2010/09/stable-beta-channel-updates_14.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13941 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2010-3412
https://notcve.org/view.php?id=CVE-2010-3412
Race condition in the console implementation in Google Chrome before 6.0.472.59 has unspecified impact and attack vectors. Condición de carrera en la implementación de consola en Google Chrome anterior a v6.0.472.59 tiene un impacto y vectores de ataque no especificados. • http://code.google.com/p/chromium/issues/detail?id=51919 http://googlechromereleases.blogspot.com/2010/09/stable-beta-channel-updates_14.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7354 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •
CVE-2010-3416
https://notcve.org/view.php?id=CVE-2010-3416
Google Chrome before 6.0.472.59 on Linux does not properly implement the Khmer locale, which allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors. Google Chrome anterior a v6.0.472.59 en Linux no aplica adecuadamente la localización de Khmer, lo cual permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos. • http://code.google.com/p/chromium/issues/detail?id=53930 http://googlechromereleases.blogspot.com/2010/09/stable-beta-channel-updates_14.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14307 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2010-3415
https://notcve.org/view.php?id=CVE-2010-3415
Google Chrome before 6.0.472.59 does not properly implement Geolocation, which allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors. Google Chrome anterior a v6.0.472.59 no implementa adecuadamente Geolocation, lo cual permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos. • http://code.google.com/p/chromium/issues/detail?id=53394 http://googlechromereleases.blogspot.com/2010/09/stable-beta-channel-updates_14.html https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7620 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •