Уязвимость переполнения целого числа при обработке международных дат в International Components for Unicode (ICU) для C/C++
Описание
В International Components for Unicode (ICU) для C/C++ до версии 60.1 была обнаружена уязвимость, связанная с переполнением целого числа при обработке международных дат. Данная уязвимость позволяет злоумышленнику вызвать чтение памяти за пределами допустимых границ (out of bounds memory read) с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- International Components for Unicode (ICU) для C/C++ до версии 60.1
- V8 в Google Chrome до версии 63.0.3239.84
Тип уязвимости
- Переполнение целого числа
- Чтение памяти за пределами массива
Ссылки
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in international date handling in International Components for Unicode (ICU) for C/C++ before 60.1, as used in V8 in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Integer overflow in international date handling in International Components for Unicode (ICU) for C/C++ before 60.1, as used in V8 in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Integer overflow in international date handling in International Compo ...
Integer overflow in international date handling in International Components for Unicode (ICU) for C/C++ before 60.1, as used in V8 in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Уязвимость библиотеки International Components for Unicode, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2