Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Web Sockets en Google Chrome (CVE-2010-4038)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
21/10/2010
Última modificación:
11/04/2025

Descripción

La implementación Web Sockets en Google Chrome anterior a v7.0.517.41 no controla correctamente una acción de apagado, permitiendo a atacantes remotos provocar una denegación de servicio (caida de la aplicación) a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 7.0.517.41 (excluyendo)