Уязвимость использования неинициализированной памяти в Skia в Google Chrome, позволяющая удалённо получить потенциально конфиденциальную информацию из памяти процесса
Описание
В Skia в Google Chrome до версии 63.0.3239.84 обнаружена уязвимость, связанная с использованием неинициализированной памяти. Злоумышленник способен получить потенциально конфиденциальную информацию из памяти процесса при помощи специально подготовленной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 63.0.3239.84
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Use of uninitialized memory in Skia in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Use of uninitialized memory in Skia in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Use of uninitialized memory in Skia in Google Chrome prior to 63.0.323 ...
Use of uninitialized memory in Skia in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2