Уязвимость переполнения целого числа в Skia в Google Chrome, позволяющая удалённо выполнять чтение памяти за границами
Описание
В Google Chrome обнаружена уязвимость переполнения целого числа в Skia, которая позволяет удалённому злоумышленнику выполнять чтение памяти за пределами допустимых границ. Для эксплуатации уязвимости злоумышленник может использовать специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 65.0.3325.146
Тип уязвимости
Чтение памяти за пределами границ
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An integer overflow in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
An integer overflow in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
An integer overflow in Skia in Google Chrome prior to 65.0.3325.146 al ...
An integer overflow in Skia in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2