Описание
Chakra Scripting Engine Memory Corruption Vulnerability
Обновления
| Продукт | Статья | Обновление |
|---|---|---|
| ChakraCore | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1803 for 32-bit Systems | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1803 for x64-based Systems | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1803 for ARM64-based Systems | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1809 for 32-bit Systems | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1809 for x64-based Systems | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1809 for ARM64-based Systems | ||
| Microsoft Edge (EdgeHTML-based) on Windows Server 2019 | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1909 for 32-bit Systems | ||
| Microsoft Edge (EdgeHTML-based) on Windows 10 Version 1909 for x64-based Systems |
Показывать по
10
Возможность эксплуатации
Publicly Disclosed
No
Exploited
No
Latest Software Release
Exploitation Less Likely
Older Software Release
Exploitation Less Likely
DOS
N/A
EPSS
Процентиль: 82%
0.01658
Низкий
4.2 Medium
CVSS3
Связанные уязвимости
CVSS3: 4.2
fstec
около 5 лет назад
Уязвимость обработчика JavaScript-сценариев ChakraCore браузера Microsoft Edge вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
EPSS
Процентиль: 82%
0.01658
Низкий
4.2 Medium
CVSS3