6.8

CVE-2013-2847

Race condition in the workers implementation in Google Chrome before 27.0.1453.93 allows remote attackers to cause a denial of service (use-after-free and application crash) or possibly have unspecified other impact via unknown vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Chrome Version <= 27.0.1453.91
Google ≫ Chrome Version 27.0.1453.0
Google ≫ Chrome Version 27.0.1453.1
Google ≫ Chrome Version 27.0.1453.2
Google ≫ Chrome Version 27.0.1453.3
Google ≫ Chrome Version 27.0.1453.4
Google ≫ Chrome Version 27.0.1453.5
Google ≫ Chrome Version 27.0.1453.6
Google ≫ Chrome Version 27.0.1453.7
Google ≫ Chrome Version 27.0.1453.8
Google ≫ Chrome Version 27.0.1453.9
Google ≫ Chrome Version 27.0.1453.10
Google ≫ Chrome Version 27.0.1453.11
Google ≫ Chrome Version 27.0.1453.12
Google ≫ Chrome Version 27.0.1453.13
Google ≫ Chrome Version 27.0.1453.15
Google ≫ Chrome Version 27.0.1453.34
Google ≫ Chrome Version 27.0.1453.35
Google ≫ Chrome Version 27.0.1453.36
Google ≫ Chrome Version 27.0.1453.37
Google ≫ Chrome Version 27.0.1453.38
Google ≫ Chrome Version 27.0.1453.39
Google ≫ Chrome Version 27.0.1453.40
Google ≫ Chrome Version 27.0.1453.41
Google ≫ Chrome Version 27.0.1453.42
Google ≫ Chrome Version 27.0.1453.43
Google ≫ Chrome Version 27.0.1453.44
Google ≫ Chrome Version 27.0.1453.45
Google ≫ Chrome Version 27.0.1453.46
Google ≫ Chrome Version 27.0.1453.47
Google ≫ Chrome Version 27.0.1453.49
Google ≫ Chrome Version 27.0.1453.50
Google ≫ Chrome Version 27.0.1453.51
Google ≫ Chrome Version 27.0.1453.52
Google ≫ Chrome Version 27.0.1453.54
Google ≫ Chrome Version 27.0.1453.55
Google ≫ Chrome Version 27.0.1453.56
Google ≫ Chrome Version 27.0.1453.57
Google ≫ Chrome Version 27.0.1453.58
Google ≫ Chrome Version 27.0.1453.59
Google ≫ Chrome Version 27.0.1453.60
Google ≫ Chrome Version 27.0.1453.61
Google ≫ Chrome Version 27.0.1453.62
Google ≫ Chrome Version 27.0.1453.63
Google ≫ Chrome Version 27.0.1453.64
Google ≫ Chrome Version 27.0.1453.65
Google ≫ Chrome Version 27.0.1453.66
Google ≫ Chrome Version 27.0.1453.67
Google ≫ Chrome Version 27.0.1453.68
Google ≫ Chrome Version 27.0.1453.69
Google ≫ Chrome Version 27.0.1453.70
Google ≫ Chrome Version 27.0.1453.71
Google ≫ Chrome Version 27.0.1453.72
Google ≫ Chrome Version 27.0.1453.73
Google ≫ Chrome Version 27.0.1453.74
Google ≫ Chrome Version 27.0.1453.75
Google ≫ Chrome Version 27.0.1453.76
Google ≫ Chrome Version 27.0.1453.77
Google ≫ Chrome Version 27.0.1453.78
Google ≫ Chrome Version 27.0.1453.79
Google ≫ Chrome Version 27.0.1453.80
Google ≫ Chrome Version 27.0.1453.81
Google ≫ Chrome Version 27.0.1453.82
Google ≫ Chrome Version 27.0.1453.83
Google ≫ Chrome Version 27.0.1453.84
Google ≫ Chrome Version 27.0.1453.85
Google ≫ Chrome Version 27.0.1453.86
Google ≫ Chrome Version 27.0.1453.87
Google ≫ Chrome Version 27.0.1453.88
Google ≫ Chrome Version 27.0.1453.89
Google ≫ Chrome Version 27.0.1453.90
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.75% 0.5
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.

http://googlechromereleases.blogspot.com/2013/05/stable-channel-release.html
http://www.debian.org/security/2013/dsa-2695
https://code.google.com/p/chromium/issues/detail?id=176692
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16716