Уязвимость записи данных за пределами выделенной памяти в Skia в Google Chrome через некорректные вычисления выпуклости
Описание
В Skia в Google Chrome злоумышленник способен выполнить запись данных за пределами выделенной памяти через специально созданную HTML-страницу из-за некорректных вычислений выпуклости (convexity).
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Запись данных за пределами выделенной памяти
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect convexity calculations in Skia in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.
Incorrect convexity calculations in Skia in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.
Incorrect convexity calculations in Skia in Google Chrome prior to 72. ...
Incorrect convexity calculations in Skia in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.
Уязвимость библиотеки Skia используемой веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2