Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gvqv-779r-4jgp

Опубликовано: 27 нояб. 2020
Источник: github
Github: Прошло ревью

Описание

Use after free in CefSharp

CVE-2020-16017: Use after free in site isolation

Google is aware of reports that exploits for CVE-2020-16013 and CVE-2020-16017 exist in the wild.

There is currently little to no public information on the issue other than it has been flagged as High severity.

Пакеты

Наименование

CefSharp.Common

nuget
Затронутые версииВерсия исправления

< 86.0.241

86.0.241

Наименование

CefSharp.Wpf

nuget
Затронутые версииВерсия исправления

< 86.0.241

86.0.241

Наименование

CefSharp.WinForms

nuget
Затронутые версииВерсия исправления

< 86.0.241

86.0.241

Наименование

CefSharp.Wpf.HwndHost

nuget
Затронутые версииВерсия исправления

< 86.0.241

86.0.241

EPSS

Процентиль: 96%
0.21415
Средний

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.6
ubuntu
около 5 лет назад

Use after free in site isolation in Google Chrome prior to 86.0.4240.198 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

CVSS3: 8.8
redhat
около 5 лет назад

Use after free in site isolation in Google Chrome prior to 86.0.4240.198 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

CVSS3: 9.6
nvd
около 5 лет назад

Use after free in site isolation in Google Chrome prior to 86.0.4240.198 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

CVSS3: 9.6
debian
около 5 лет назад

Use after free in site isolation in Google Chrome prior to 86.0.4240.1 ...

CVSS3: 7.3
fstec
около 5 лет назад

Уязвимость функции изоляции сайтов веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 96%
0.21415
Средний

Дефекты

CWE-416