Vulnerabilidad en la función StyleResolver::appendCSSStyleSheet en WebKit/Source/core/css/resolver/StyleResolver.cpp en Blink (CVE-2016-1634)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de uso después de liberación de memoria en la función StyleResolver::appendCSSStyleSheet en WebKit/Source/core/css/resolver/StyleResolver.cpp en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 49.0.2623.75, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un sitio web manipulado que desencadena la invalidación del estilo Cascading Style Sheets (CSS) durante cierta acción de eliminación de subárbol.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 48.0.2564.116 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://googlechromereleases.blogspot.com/2016/03/stable-channel-update.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00014.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00015.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00018.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00028.html
- http://www.debian.org/security/2016/dsa-3507
- http://www.securityfocus.com/bid/84008
- http://www.securitytracker.com/id/1035185
- http://www.ubuntu.com/usn/USN-2920-1
- https://code.google.com/p/chromium/issues/detail?id=559292
- https://codereview.chromium.org/1556963002
- https://security.gentoo.org/glsa/201603-09
- http://googlechromereleases.blogspot.com/2016/03/stable-channel-update.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00014.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00015.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00018.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00028.html
- http://www.debian.org/security/2016/dsa-3507
- http://www.securityfocus.com/bid/84008
- http://www.securitytracker.com/id/1035185
- http://www.ubuntu.com/usn/USN-2920-1
- https://code.google.com/p/chromium/issues/detail?id=559292
- https://codereview.chromium.org/1556963002
- https://security.gentoo.org/glsa/201603-09



