5

CVE-2013-2905

The SharedMemory::Create function in memory/shared_memory_posix.cc in Google Chrome before 29.0.1547.57 uses weak permissions under /dev/shm/, which allows attackers to obtain sensitive information via direct access to a POSIX shared-memory file.

Data is provided by the National Vulnerability Database (NVD)
DebianDebian Linux Version7.0
GoogleChrome Version <= 29.0.1547.56
GoogleChrome Version29.0.1547.0
GoogleChrome Version29.0.1547.1
GoogleChrome Version29.0.1547.2
GoogleChrome Version29.0.1547.3
GoogleChrome Version29.0.1547.4
GoogleChrome Version29.0.1547.5
GoogleChrome Version29.0.1547.7
GoogleChrome Version29.0.1547.8
GoogleChrome Version29.0.1547.9
GoogleChrome Version29.0.1547.10
GoogleChrome Version29.0.1547.11
GoogleChrome Version29.0.1547.12
GoogleChrome Version29.0.1547.13
GoogleChrome Version29.0.1547.14
GoogleChrome Version29.0.1547.15
GoogleChrome Version29.0.1547.16
GoogleChrome Version29.0.1547.17
GoogleChrome Version29.0.1547.18
GoogleChrome Version29.0.1547.19
GoogleChrome Version29.0.1547.20
GoogleChrome Version29.0.1547.21
GoogleChrome Version29.0.1547.22
GoogleChrome Version29.0.1547.23
GoogleChrome Version29.0.1547.27
GoogleChrome Version29.0.1547.28
GoogleChrome Version29.0.1547.29
GoogleChrome Version29.0.1547.30
GoogleChrome Version29.0.1547.31
GoogleChrome Version29.0.1547.32
GoogleChrome Version29.0.1547.33
GoogleChrome Version29.0.1547.34
GoogleChrome Version29.0.1547.35
GoogleChrome Version29.0.1547.36
GoogleChrome Version29.0.1547.37
GoogleChrome Version29.0.1547.38
GoogleChrome Version29.0.1547.39
GoogleChrome Version29.0.1547.40
GoogleChrome Version29.0.1547.41
GoogleChrome Version29.0.1547.42
GoogleChrome Version29.0.1547.45
GoogleChrome Version29.0.1547.46
GoogleChrome Version29.0.1547.47
GoogleChrome Version29.0.1547.48
GoogleChrome Version29.0.1547.49
GoogleChrome Version29.0.1547.50
GoogleChrome Version29.0.1547.51
GoogleChrome Version29.0.1547.52
GoogleChrome Version29.0.1547.53
GoogleChrome Version29.0.1547.54
GoogleChrome Version29.0.1547.55
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.14% 0.3
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N