Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en netbaseescape.cc en chrome.dll en Google Chrome (CVE-2008-6995)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
19/08/2009
Última modificación:
09/04/2025

Descripción

Desbordamiento inferior de entero en net/base/escape.cc en chrome.dll en Google Chrome v0.2.149.27 pemite a atacantes remotos causar una denegación de servicio (caída buscador) a través de un URI con un manejador no válido seguido de un carácter "%" (tanto por cierto), que provoca una sobre-lectura del buffer, como se ha demostrado usando una URI "about:%".<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:0.2.149.27:*:*:*:*:*:*:*