Vulnerabilidad en la función DehoistArrayIndex en el archivo hydrogen-dehoist.cc en Google Chrome (CVE-2013-6639)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/12/2013
Última modificación:
11/04/2025
Descripción
La función DehoistArrayIndex en el archivo hydrogen-dehoist.cc (también se conoce como el archivo hydrogen.cc) en Google V8 anterior a versión 3.22.24.7, tal como es usado en Google Chrome anterior a versión 31.0.1650.63, permite a los atacantes remotos causar una denegación de servicio (escritura fuera de límites) o posiblemente tienen otro impacto no especificado por medio de código JavaScript que establece el valor de un elemento de matriz con un índice diseñado.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 31.0.1650.62 (incluyendo) | |
cpe:2.3:a:google:chrome:31.0.1650.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:31.0.1650.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://code.google.com/p/v8/source/detail?r=17801
- http://googlechromereleases.blogspot.com/2013/12/stable-channel-update.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00090.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00096.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00122.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00124.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00042.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00063.html
- http://secunia.com/advisories/56216
- http://secunia.com/advisories/56217
- http://www.debian.org/security/2013/dsa-2811
- http://www.securitytracker.com/id/1029442
- https://code.google.com/p/chromium/issues/detail?id=319835
- http://code.google.com/p/v8/source/detail?r=17801
- http://googlechromereleases.blogspot.com/2013/12/stable-channel-update.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00090.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00096.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00122.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00124.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00042.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00063.html
- http://secunia.com/advisories/56216
- http://secunia.com/advisories/56217
- http://www.debian.org/security/2013/dsa-2811
- http://www.securitytracker.com/id/1029442
- https://code.google.com/p/chromium/issues/detail?id=319835