Vulnerabilidad en Google Chrome (CVE-2010-0663)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/02/2010
Última modificación:
11/04/2025
Descripción
La función ParamTraits::Read en common/common_param_traits.cc en Google Chrome anterior a v4.0.249.78 no inicializa las ubicaciones de memoria que almacenan los datos de mapa de bits lo cual podría permitir a atacantes remotos obtener información potencialmente sensible de la memoria del proceso proporcionando datos insuficientes, relacionados con el uso de una base de datos (1) de miniaturas (thumbnail)o de (2) lienzo HTML.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 4.0.249.0 (incluyendo) | |
cpe:2.3:a:google:chrome:0.2.149.27:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.2.149.29:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.2.149.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.2.152.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.2.153.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.3.154.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.3.154.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.4.154.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.4.154.22:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.4.154.31:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:0.4.154.33:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:1.0.154.36:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:1.0.154.39:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:1.0.154.42:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://code.google.com/p/chromium/issues/detail?id=31307
- http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html
- http://securitytracker.com/id?1023506=
- http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14002
- http://code.google.com/p/chromium/issues/detail?id=31307
- http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html
- http://securitytracker.com/id?1023506=
- http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14002