Уязвимость произвольного чтения памяти в Google Chrome из-за отсутствия корректной проверки границ в Skia
Описание
Отсутствие корректной проверки границ в Skia в Google Chrome позволяет злоумышленнику удаленно осуществлять чтение памяти за пределами отведенной области через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome до 73.0.3683.75
Тип уязвимости
Чтение памяти за пределами границ (out of bounds memory read)
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Lack of correct bounds checking in Skia in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Lack of correct bounds checking in Skia in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Lack of correct bounds checking in Skia in Google Chrome prior to 73.0 ...
Lack of correct bounds checking in Skia in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Уязвимость графической библиотеки Skia браузера Google Chrome, связанная с чтением за границами буфера данных, позволяющая нарушителю получить несанкционированный доступ к информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2