Описание
Уязвимость операционной системы Chrome OS вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды при загрузке операционной системы
Вендор
Google Inc
Наименование ПО
Chrome OS
Версия ПО
до 53.0.2785.144 (Chrome OS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Google Inc Chrome OS до 53.0.2785.144
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://chromereleases.googleblog.com/2016/09/stable-channel-updates-for-chrome-os.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
Процентиль: 87%
0.03187
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
почти 8 лет назад
Chrome OS before 53.0.2785.144 allows remote attackers to execute arbitrary commands at boot.
CVSS3: 9.8
github
больше 3 лет назад
Chrome OS before 53.0.2785.144 allows remote attackers to execute arbitrary commands at boot.
EPSS
Процентиль: 87%
0.03187
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2