Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-15976

Опубликовано: 06 окт. 2020
Источник: redhat
CVSS3: 8.8
EPSS Низкий

Описание

Use after free in WebXR in Google Chrome on Android prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1885894chromium-browser: Use after free in WebXR

EPSS

Процентиль: 72%
0.01486
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

Use after free in WebXR in Google Chrome on Android prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
nvd
почти 6 лет назад

Use after free in WebXR in Google Chrome on Android prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
debian
почти 6 лет назад

Use after free in WebXR in Google Chrome on Android prior to 86.0.4240 ...

github
больше 4 лет назад

Use after free in WebXR in Google Chrome on Android prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость API для доступа к устройствам виртуальной реальности WebVR браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы

EPSS

Процентиль: 72%
0.01486
Низкий

8.8 High

CVSS3