Уязвимость переполнения буфера стека в Skia в Google Chrome, позволяющая удалённо выполнять чтение памяти за пределами границ
Описание
Уязвимость переполнения буфера стека в библиотеке Skia в Google Chrome позволяет удалённому злоумышленнику выполнять чтение памяти за пределами допустимых границ путем использования специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 65.0.3325.146
Тип уязвимости
Удалённое чтение данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Stack buffer overflow in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Stack buffer overflow in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Stack buffer overflow in Skia in Google Chrome prior to 65.0.3325.146 ...
Stack buffer overflow in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2