Уязвимость переполнения целочисленных значений в Skia в Google Chrome, способная привести к повреждению кучи через специально созданную HTML-страницу
Описание
Переполнение целочисленных значений в Skia в Google Chrome позволяет злоумышленнику потенциально эксплуатировать повреждение кучи. Для этого достаточно использовать специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 69.0.3497.81
Тип уязвимости
- Повреждение памяти
- Удаленное выполнение кода
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer overflows in Skia in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Integer overflows in Skia in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Integer overflows in Skia in Google Chrome prior to 69.0.3497.81 allow ...
Integer overflows in Skia in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость библиотеки Skia браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2