Vulnerabilidad en Google Chrome (CVE-2013-6659)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
24/02/2014
Última modificación:
11/04/2025
Descripción
La función SSLClientSocketNSS::Core::OwnAuthCertHandler en net/socket/ssl_client_socket_nss.cc en Google Chrome anterior a 33.0.1750.117 no previene debidamente los cambios en los certificados del servidor X.509 durante las renegociaciones, lo que permite a servidores remotos de SSL provocar el uso de una cadena nueva de certificación, inconsistente con las expectativas del usuario, mediante la iniciación de una renegociación de TLS.
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 33.0.1750.116 (incluyendo) | |
| cpe:2.3:a:google:chrome:33.0.1750.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:chrome:33.0.1750.13:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html
- http://www.debian.org/security/2014/dsa-2883
- https://code.google.com/p/chromium/issues/detail?id=306959
- https://src.chromium.org/viewvc/chrome?revision=229611&view=revision
- http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html
- http://www.debian.org/security/2014/dsa-2883
- https://code.google.com/p/chromium/issues/detail?id=306959
- https://src.chromium.org/viewvc/chrome?revision=229611&view=revision



