Vulnerability Name: | CVE-2014-1730 (CCN-92732) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-04-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-04-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-11-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Google V8, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, does not properly store internationalization metadata, which allows remote attackers to bypass intended access restrictions by leveraging "type confusion" and reading property values, related to i18n.js and runtime.cc. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.8 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:N/A:N) 5.8 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:N/A:N/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-843 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-1730 Source: CCN Type: Google Chrome Releases Web site Stable Channel Update Source: CONFIRM Type: Broken Link, Release Notes, Vendor Advisory http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html Source: SUSE Type: Broken Link openSUSE-SU-2014:0668 Source: SUSE Type: Broken Link openSUSE-SU-2014:0669 Source: CCN Type: SA58301 Google Chrome Multiple Vulnerabilities Source: SECUNIA Type: Broken Link, Vendor Advisory 58301 Source: SECUNIA Type: Broken Link 60372 Source: GENTOO Type: Third Party Advisory GLSA-201408-16 Source: DEBIAN Type: Third Party Advisory DSA-2920 Source: CCN Type: BID-67082 Google Chrome Multiple Security Vulnerabilities Source: CONFIRM Type: Permissions Required https://code.google.com/p/chromium/issues/detail?id=354967 Source: CONFIRM Type: Vendor Advisory https://code.google.com/p/v8/source/detail?r=20375 Source: CONFIRM Type: Vendor Advisory https://code.google.com/p/v8/source/detail?r=20377 Source: CONFIRM Type: Vendor Advisory https://code.google.com/p/v8/source/detail?r=20388 Source: CONFIRM Type: Vendor Advisory https://code.google.com/p/v8/source/detail?r=20593 Source: CONFIRM Type: Vendor Advisory https://code.google.com/p/v8/source/detail?r=20595 Source: XF Type: UNKNOWN google-chrome-cve20141730-code-exec(92732) Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-1730 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |