Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mesa (CVE-2012-2864)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/08/2012
Última modificación:
11/04/2025

Descripción

Mesa, tal y como se utiliza en Google Chrome v21.0.1183.0 en las plataformas AC700 Acer, Cr-48, y Samsung Chromebook Series 5 y 5 550, y el Samsung Chromebox Serie v3, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados que desencadenan un "desbordamiento de array".<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* 21.0.1180.81 (incluyendo)
cpe:2.3:o:google:chrome_os:21.0.1180.0:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.1:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.2:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.3:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.4:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.5:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.6:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.7:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.8:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.9:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.10:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.11:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.13:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:21.0.1180.14:*:*:*:*:*:*:*