Уязвимость повреждения кучи в Google Chrome при обработке кадров в анализаторе VP8 через специально созданный видеофайл
Описание
Некорректная обработка кадров в анализаторе VP8 в Google Chrome позволяет злоумышленнику использовать потенциальную уязвимость повреждения кучи через специально созданный видеофайл.
Затронутые версии ПО
- Google Chrome < 68.0.3440.75
Тип уязвимости
Повреждение кучи
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of frames in the VP8 parser in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
Incorrect handling of frames in the VP8 parser in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
Incorrect handling of frames in the VP8 parser in Google Chrome prior ...
Incorrect handling of frames in the VP8 parser in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
Уязвимость компонента VP8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2