Vulnerabilidad en Blink en Google Chrome (CVE-2013-2916)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2013
Última modificación:
07/11/2023
Descripción
Blink, tal como se utiliza en Google Chrome anterior a la versión 30.0.1599.66, permite a atacantes remotos falsificar la barra de direcciones a través de vectores que involucren una respuesta con un código de estado 204, en conjunción con un retraso en la notificación al usuario ante un intento de falsificación.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 30.0.1599.65 (incluyendo) | |
cpe:2.3:a:google:chrome:30.0.1599.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:30.0.1599.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://googlechromereleases.blogspot.com/2013/10/stable-channel-update.html
- http://lists.opensuse.org/opensuse-security-announce/2013-10/msg00002.html
- http://lists.opensuse.org/opensuse-security-announce/2013-12/msg00002.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00042.html
- http://www.debian.org/security/2013/dsa-2785
- https://code.google.com/p/chromium/issues/detail?id=281256
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18968
- https://src.chromium.org/viewvc/blink?revision=157196&view=revision