Уязвимость чтения памяти за границами буфера через некорректную проверку фильтра изображений в Skia в Google Chrome
Описание
Некорректная проверка фильтра изображений в Skia в Google Chrome позволяет злоумышленнику, получившему контроль над процессом визуализации, осуществлять чтение памяти за границами буфера через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 67.0.3396.62
Тип уязвимости
Чтение памяти за границами буфера
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of an image filter in Skia in Google Chrome prior to 67.0.3396.62 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory read via a crafted HTML page.
Insufficient validation of an image filter in Skia in Google Chrome prior to 67.0.3396.62 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory read via a crafted HTML page.
Insufficient validation of an image filter in Skia in Google Chrome pr ...
Insufficient validation of an image filter in Skia in Google Chrome prior to 67.0.3396.62 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory read via a crafted HTML page.
Уязвимость фильтра изображений библиотеки Skia браузера Google Chrome, позволяющая нарушителю
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2