ISOMAN

CVE

CVE-2016-1677

uri.js in Google V8 before 5.1.281.26, as used in Google Chrome before 51.0.2704.63, uses an incorrect array type, which allows remote attackers to obtain sensitive information by calling the decodeURI function and leveraging "type confusion."

Severity
MEDIUM
CVSS
6.5
Published
Modified

Linked Releases

References

  1. http://googlechromereleases.blogspot.com/2016/05/stable-channel-update_25.html
  2. http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00062.html
  3. http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00063.html
  4. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00005.html
  5. http://www.debian.org/security/2016/dsa-3590
  6. http://www.securityfocus.com/bid/90876
  7. http://www.securitytracker.com/id/1035981
  8. http://www.ubuntu.com/usn/USN-2992-1
  9. https://access.redhat.com/errata/RHSA-2016:1190
  10. https://codereview.chromium.org/1936083002
  11. https://crbug.com/602970
  12. https://security.gentoo.org/glsa/201607-07
  13. http://googlechromereleases.blogspot.com/2016/05/stable-channel-update_25.html
  14. http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00062.html
  15. http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00063.html
  16. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00005.html
  17. http://www.debian.org/security/2016/dsa-3590
  18. http://www.securityfocus.com/bid/90876
  19. http://www.securitytracker.com/id/1035981
  20. http://www.ubuntu.com/usn/USN-2992-1