Описание
Use after free in Skia in Google Chrome prior to 133.0.6943.53 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Ссылки
- Release Notes
- Issue TrackingPermissions Required
Уязвимые конфигурации
Конфигурация 1Версия до 133.0.6943.53 (исключая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00451
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-416
CWE-416
Связанные уязвимости
CVSS3: 6.3
debian
5 месяцев назад
Use after free in Skia in Google Chrome prior to 133.0.6943.53 allowed ...
CVSS3: 6.3
github
5 месяцев назад
Use after free in Skia in Google Chrome prior to 133.0.6943.53 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS3: 6.3
fstec
5 месяцев назад
Уязвимость графической библиотеки Skia браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
Процентиль: 63%
0.00451
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-416
CWE-416