Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15999

Опубликовано: 03 нояб. 2020
Источник: nvd
CVSS3: 9.6
CVSS2: 4.3
EPSS Критический

Уязвимость переполнения буфера в куче в Freetype в Google Chrome через специально созданную HTML-страницу

Описание

Уязвимость переполнения буфера в куче в библиотеке Freetype, используемой в Google Chrome, позволяет злоумышленнику удаленно эксплуатировать повреждение памяти через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome версии до 86.0.4240.111

Тип уязвимости

Переполнение буфера в куче

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 86.0.4240.111 (исключая)
Конфигурация 2
cpe:2.3:a:freetype:freetype:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.10.4 (исключая)
Конфигурация 3
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:a:opensuse:backports_sle:15.0:sp2:*:*:*:*:*:*
Конфигурация 6
cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.92766
Критический

9.6 Critical

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787
CWE-120

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 4 лет назад

Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.6
redhat
больше 4 лет назад

Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 6.5
msrc
4 месяца назад

Описание отсутствует

CVSS3: 9.6
debian
больше 4 лет назад

Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.1 ...

suse-cvrf
больше 4 лет назад

Security update for freetype2

EPSS

Процентиль: 100%
0.92766
Критический

9.6 Critical

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787
CWE-120