Vulnerabilidad en la función DehoistArrayIndex en el archivo hydrogen-dehoist.cc de la matriz en Google Chrome (CVE-2013-6640)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/12/2013
Última modificación:
11/04/2025
Descripción
La función DehoistArrayIndex en el archivo hydrogen-dehoist.cc (también se conoce como el archivo hydrogen.cc) en Google V8 anterior a versión 3.22.24.7, tal como es usado en Google Chrome anterior a versión 31.0.1650.63, permite a los atacantes remotos causar una denegación de servicio (escritura fuera de límites) por medio de código JavaScript que establece una variable en el valor de un elemento de matriz con un índice diseñado.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 31.0.1650.62 (incluyendo) | |
| cpe:2.3:a:google:chrome:31.0.1650.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:31.0.1650.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://code.google.com/p/v8/source/detail?r=17801
- http://googlechromereleases.blogspot.com/2013/12/stable-channel-update.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00090.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00096.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00122.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00124.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00042.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00063.html
- http://secunia.com/advisories/56216
- http://secunia.com/advisories/56217
- http://www.debian.org/security/2013/dsa-2811
- http://www.securitytracker.com/id/1029442
- https://code.google.com/p/chromium/issues/detail?id=319860
- http://code.google.com/p/v8/source/detail?r=17801
- http://googlechromereleases.blogspot.com/2013/12/stable-channel-update.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00090.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00096.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00122.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00124.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00042.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00063.html
- http://secunia.com/advisories/56216
- http://secunia.com/advisories/56217
- http://www.debian.org/security/2013/dsa-2811
- http://www.securitytracker.com/id/1029442
- https://code.google.com/p/chromium/issues/detail?id=319860



