Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qqvq-6xgj-jw8g

Опубликовано: 28 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Electron affected by libvpx's heap buffer overflow in vp8 encoding

Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Ссылки

Пакеты

Наименование

electron

npm
Затронутые версииВерсия исправления

< 22.3.25

22.3.25

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 24.0.0, < 24.8.5

24.8.5

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 25.0.0, < 25.8.4

25.8.4

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 26.0.0, < 26.2.4

26.2.4

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 27.0.0-alpha.1, < 27.0.0-beta.8

27.0.0-beta.8

EPSS

Процентиль: 83%
0.0203
Низкий

8.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 1 года назад

Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.8
redhat
больше 1 года назад

Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.8
nvd
больше 1 года назад

Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

msrc
больше 1 года назад

Chromium: CVE-2023-5217 Heap buffer overflow in vp8 encoding in libvpx

CVSS3: 8.8
debian
больше 1 года назад

Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior ...

EPSS

Процентиль: 83%
0.0203
Низкий

8.8 High

CVSS3

Дефекты

CWE-787