Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-2294

Опубликовано: 28 июл. 2022
Источник: debian
EPSS Низкий

Описание

Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed103.0.5060.114-1package
chromiumend-of-lifebusterpackage
chromiumend-of-lifestretchpackage
webkit2gtkfixed2.36.6-1package
webkit2gtkfixed2.36.6-1~deb11u1bullseyepackage
webkit2gtkfixed2.36.6-1~deb10u1busterpackage
wpewebkitfixed2.36.6-1package
wpewebkitfixed2.36.6-1~deb11u1bullseyepackage

Примечания

  • https://www.openwall.com/lists/oss-security/2022/07/28/2

  • Debian WebKitGTK and WPE WebKit binary packages are built without LibWebRTC

  • https://googleprojectzero.github.io/0days-in-the-wild//0day-RCAs/2022/CVE-2022-2294.html

EPSS

Процентиль: 78%
0.01165
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
nvd
больше 3 лет назад

Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

msrc
больше 3 лет назад

Chromium: CVE-2022-2294 Heap buffer overflow in WebRTC

CVSS3: 8.8
github
больше 3 лет назад

Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 10
fstec
больше 3 лет назад

Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01165
Низкий