CRITICAL🇬🇧 English

CVE-2011-1460

Nieprawidłowe rzutowanie typu w WebKit (RenderBlock) w Google Chrome przed Blink M11

CVSS 9.8v3.1pub. 2019-11-05upd. 2024-11-21

Podatność w silniku WebKit (Google Chrome przed Blink M11) polega na nieprawidłowym rzutowaniu (bad cast) do typu RenderBlock podczas przetwarzania anonimowych bloków renderowania. Błąd sklasyfikowany jest jako krytyczny i może umożliwić zdalne wykonanie kodu.

Pokaż oryginał (EN)

WebKit in Google Chrome before Blink M11 contains a bad cast to RenderBlock when anonymous blocks are renderblocks.

🤖 Analiza AI
Jak działa

Podatność wynika z błędnej konwersji typów (CWE-704 — incorrect type conversion/cast) w mechanizmie renderowania stron WebKit. Gdy przeglądarka napotyka anonimowe bloki w drzewie renderowania, silnik nieprawidłowo rzutuje obiekt na typ RenderBlock, co prowadzi do operacji na danych z nieodpowiednim typem. Taki błąd może skutkować uszkodzeniem pamięci lub wykonaniem nieoczekiwanych operacji na wskaźnikach, co jest klasycznym wektorem umożliwiającym przejęcie kontroli nad przepływem programu.

Skutki

Atakujący zdalnie, bez uwierzytelnienia i interakcji użytkownika, może potencjalnie uzyskać pełny dostęp do poufności, integralności i dostępności systemu — w tym wykonać dowolny kod w kontekście procesu przeglądarki.

Mitygacja

Należy zaktualizować Google Chrome do wersji zawierającej Blink M11 lub nowszej. Poprawki błędu zostały wprowadzone w zestawach zmian WebKit o numerach 81648 oraz 81748 (dostępnych w referencjach producenta).

Kogo dotyczy

Google Chrome w wersjach opartych na WebKit przed Blink M11

Uwagi

Podatność została formalnie opublikowana w bazie CVE w dniu 2019-11-05, mimo że dotyczy bardzo starszej wersji przeglądarki (Blink M11). Poprawki kodu źródłowego WebKit wskazane są w zestawach zmian trac.webkit.org/changeset/81648 i trac.webkit.org/changeset/81748.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Blink

    APP
    Google
    < m11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2011-2337CRITICAL9.8PL ✓ten sam produkt

Błędny typ wartości zwracanej przez strlen w WebKit na platformach 64-bit

CVE-2011-2335HIGH7.5ten sam produkt

A double-free vulnerability exists in WebKit in Google Chrome before Blink M12 in the WebCore::CSSSelector fun...

CVE-2011-1298HIGH7.5ten sam produkt

An Integer Overflow exists in WebKit in Google Chrome before Blink M11 in the macOS WebCore::GraphicsContext::...

CVE-2011-1802MEDIUM6.5ten sam produkt

WebKit in Google Chrome before Blink M11 and M12 does not properly handle counter nodes, which allows remote a...

CVE-2011-2334MEDIUM6.5ten sam produkt

Use after free vulnerability exists in WebKit in Google Chrome before Blink M12 in RenderLayerwhen removing el...