Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google Chrome y Chrome OS (CVE-2010-4574)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
22/12/2010
Última modificación:
31/07/2020

Descripción

La función Pickle::Pickle en base/pickle.cc de Google Chrome anterior a v8.0.552.224 y Chrome OS anterior a v8.0.552.343 en plataformas Linux de 64-bit no realizar correctamente la aritmética de punteros, lo cual permite a los atacantes remotos evitar la validación de mensajes deserialización, y causar una denegación de servicio o posiblemente otro impacto no especificado, a través de datos no válidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 8.0.552.224 (excluyendo)
cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* 8.0.552.343 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:x64:*