Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5785

Опубликовано: 27 июн. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость записи данных за пределами выделенной памяти в Skia в Google Chrome через некорректные вычисления выпуклости

Описание

В Skia в Google Chrome злоумышленник способен выполнить запись данных за пределами выделенной памяти через специально созданную HTML-страницу из-за некорректных вычислений выпуклости (convexity).

Затронутые версии ПО

  • Google Chrome < 72.0.3626.81

Тип уязвимости

Запись данных за пределами выделенной памяти

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 72.0.3626.81 (исключая)

EPSS

Процентиль: 58%
0.00375
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

Incorrect convexity calculations in Skia in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.

CVSS3: 6.5
redhat
почти 7 лет назад

Incorrect convexity calculations in Skia in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.

CVSS3: 6.5
debian
больше 6 лет назад

Incorrect convexity calculations in Skia in Google Chrome prior to 72. ...

CVSS3: 6.5
github
больше 3 лет назад

Incorrect convexity calculations in Skia in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость библиотеки Skia используемой веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 58%
0.00375
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787