Уязвимость переполнения буфера стека в NumberingSystem библиотеки International Components for Unicode (ICU) для C/C++
Описание
Уязвимость переполнения буфера стека была обнаружена в NumberingSystem библиотеки International Components for Unicode (ICU) для C/C++. Эта уязвимость позволяет злоумышленнику удаленно использовать потенциальную возможность повреждения памяти через специально созданную HTML-страницу.
Затронутые версии ПО
- ICU для C/C++ до версии 60.2
- V8 в Google Chrome до версии 62.0.3202.75
- Другие продукты, использующие ICU до версии 60.2
Тип уязвимости
Удалённое переполнение буфера
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A stack buffer overflow in NumberingSystem in International Components for Unicode (ICU) for C/C++ before 60.2, as used in V8 in Google Chrome prior to 62.0.3202.75 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A stack buffer overflow in NumberingSystem in International Components for Unicode (ICU) for C/C++ before 60.2, as used in V8 in Google Chrome prior to 62.0.3202.75 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A stack buffer overflow in NumberingSystem in International Components ...
A stack buffer overflow in NumberingSystem in International Components for Unicode (ICU) for C/C++ before 60.2, as used in V8 in Google Chrome prior to 62.0.3202.75 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2