Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blink (CVE-2013-6649)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
28/01/2014
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de liberación de recursos en la función RenderSVGImage::paint en core/rendering/svg/RenderSVGImage.cpp de Blink, tal y como se usa en Google Chrome anterior a la versión 32.0.1700.102, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto y vectores que involucren una imagen SVG de tamaño 0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 32.0.1700.101 (incluyendo)
cpe:2.3:a:google:chrome:32.0.1700.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.2:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.3:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.4:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.5:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.6:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.7:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.8:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.9:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.10:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.11:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.12:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.13:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.14:*:*:*:*:*:*:*