Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16041

Опубликовано: 08 янв. 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Уязвимость чтения данных за пределами допустимых границ в компоненте "networking" в Google Chrome, позволяющая получать потенциально конфиденциальную информацию

Описание

Уязвимость чтения данных за пределами допустимых границ в компоненте networking Google Chrome позволяет удалённому злоумышленнику, скомпрометировавшему процесс рендеринга, получить потенциально конфиденциальную информацию из памяти процесса через специально сформированную HTML-страницу.

Затронутые версии ПО

  • Google Chrome до 87.0.4280.88

Тип уязвимости

  • Чтение данных за пределами границ
  • Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 87.0.4280.88 (исключая)

EPSS

Процентиль: 71%
0.00692
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 5 лет назад

Out of bounds read in networking in Google Chrome prior to 87.0.4280.88 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 8.1
debian
около 5 лет назад

Out of bounds read in networking in Google Chrome prior to 87.0.4280.8 ...

github
больше 3 лет назад

Out of bounds read in networking in Google Chrome prior to 87.0.4280.88 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 8.1
fstec
около 5 лет назад

Уязвимость браузера Google Chrome, существующая из-за считывания данных за пределами заданного буфера, позволяющая нарушителю скомпрометировать процесс рендеринга и раскрыть защищаемую информацию

suse-cvrf
около 5 лет назад

Security update for opera

EPSS

Процентиль: 71%
0.00692
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125