Уязвимость повреждения кучи в Skia в Google Chrome через некорректную сериализацию IPC
Описание
Некорректная сериализация IPC в Skia в Google Chrome позволяет злоумышленнику произвести эксплуатацию повреждения кучи через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 65.0.3325.146
Тип уязвимости
Повреждение кучи
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect IPC serialization in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Incorrect IPC serialization in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Incorrect IPC serialization in Skia in Google Chrome prior to 65.0.332 ...
Incorrect IPC serialization in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2