Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0138

Опубликовано: 10 янв. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость переполнения буфера кучи в "libphonenumber" в Google Chrome, приводящая к повреждению кучи

Описание

Переполнение буфера кучи в libphonenumber в Google Chrome позволяет злоумышленнику удалённо осуществить повреждение кучи при помощи специально сформированной HTML-страницы.

Затронутые версии ПО

  • Google Chrome версии до 109.0.5414.74

Тип уязвимости

  • Переполнение буфера кучи
  • Повреждение кучи

Уровень опасности

Низкий (Chromium security severity: Low)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 109.0.5414.74 (исключая)

EPSS

Процентиль: 71%
0.00665
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 3 лет назад

Heap buffer overflow in libphonenumber in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Low)

msrc
около 3 лет назад

Chromium:CVE-2023-0138: Heap buffer overflow in libphonenumber

CVSS3: 8.8
debian
около 3 лет назад

Heap buffer overflow in libphonenumber in Google Chrome prior to 109.0 ...

CVSS3: 8.8
github
около 3 лет назад

Heap buffer overflow in libphonenumber in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 8.8
fstec
около 3 лет назад

Уязвимость библиотеки libphonenumber браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00665
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787