Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6389

Опубликовано: 11 фев. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость записи данных за пределами границ в WebRTC в Google Chrome через специально сформированный видеопоток

Описание

В WebRTC в Google Chrome выявлена уязвимость, которую может использовать злоумышленник для повреждения кучи (heap corruption). Это достигается через запись данных за пределами установленной области памяти (out of bounds write) при обработке специально сформированного видеопотока.

Затронутые версии ПО

  • Google Chrome до 80.0.3987.87

Тип уязвимости

  • Запись данных за пределами допустимых границ (out of bounds write)
  • Повреждение кучи

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 80.0.3987.87 (исключая)

EPSS

Процентиль: 80%
0.01445
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

Out of bounds write in WebRTC in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted video stream.

CVSS3: 8.8
redhat
около 6 лет назад

Out of bounds write in WebRTC in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted video stream.

CVSS3: 8.8
debian
почти 6 лет назад

Out of bounds write in WebRTC in Google Chrome prior to 80.0.3987.87 a ...

github
больше 3 лет назад

Out of bounds write in WebRTC in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted video stream.

CVSS3: 8.8
fstec
около 6 лет назад

Уязвимость компонента WebRTC веб-браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 80%
0.01445
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787