Описание
Уязвимость ядра Chakra JavaScript браузера Microsoft Edge вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать повреждение памяти
Вендор
Microsoft Corp.
Наименование ПО
Microsoft Edge
Версия ПО
- (Microsoft Edge)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Возможные меры по устранению уязвимости
Использование рекомендации: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0235
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
Процентиль: 96%
0.26113
Средний
7.6 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
около 8 лет назад
A remote code execution vulnerability exists in Microsoft Edge in the way that the Chakra JavaScript engine renders when handling objects in memory, aka "Scripting Engine Memory Corruption Vulnerability." This CVE ID is unique from CVE-2017-0224, CVE-2017-0228, CVE-2017-0229, CVE-2017-0230, CVE-2017-0234, CVE-2017-0236, and CVE-2017-0238.
EPSS
Процентиль: 96%
0.26113
Средний
7.6 High
CVSS2