Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebCore en WebKit (CVE-2011-1059)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
22/02/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad uso después de liberación en WebCore en WebKit antes de r77705, tal y como se usa en Google Chrome antes de v11.0.672.2 y otros productos, permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída de la aplicación) o posiblemente tener un impacto no especificado a través de vectores que animan a un usuario a que vuelva a reenviar un formulario, en relación con el manejo inadecuado de los elementos provisionales por el componente HistoryController. Es un problema tambien conocido como rdar 8938557.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 11.0.672.2 (excluyendo)