Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google (CVE-2013-6650)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/01/2014
Última modificación:
11/04/2025

Descripción

La función StoreBuffer::ExemptPopularPages en store-buffer.cc de Google V8 anterior a la versión 3.22.24.16, tal y como se usa en Google Chrome anterior a la versión 32.0.1700.102, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado a través de vectores que desencadenen un manejo incorrecto de "páginas populares."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 32.0.1700.101 (incluyendo)
cpe:2.3:a:google:chrome:32.0.1700.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.2:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.3:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.4:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.5:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.6:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.7:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.8:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.9:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.10:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.11:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:32.0.1700.12:*:*:*:*:*:*:*