Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2016-5142

Опубликовано: 07 авг. 2016
Источник: ubuntu
Приоритет: medium
CVSS2: 7.5
CVSS3: 9.8

Описание

The Web Cryptography API (aka WebCrypto) implementation in Blink, as used in Google Chrome before 52.0.2743.116, does not properly copy data buffers, which allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted JavaScript code, related to NormalizeAlgorithm.cpp and SubtleCrypto.cpp.

РелизСтатусПримечание
devel

released

53.0.2785.143-0ubuntu1.1307
esm-infra-legacy/trusty

DNE

trusty/esm was DNE [trusty was released [52.0.2743.116-0ubuntu0.14.04.1.1134]]
precise

ignored

trusty

released

52.0.2743.116-0ubuntu0.14.04.1.1134
trusty/esm

DNE

trusty was released [52.0.2743.116-0ubuntu0.14.04.1.1134]
upstream

released

52.0.2743.116-1
vivid/stable-phone-overlay

DNE

vivid/ubuntu-core

DNE

xenial

released

52.0.2743.116-0ubuntu0.16.04.1.1250
yakkety

released

53.0.2785.143-0ubuntu1.1307

Показывать по

РелизСтатусПримечание
devel

released

1.16.7-0ubuntu1
esm-infra-legacy/trusty

DNE

trusty/esm was DNE [trusty was released [1.17.7-0ubuntu0.14.04.1]]
esm-infra-legacy/xenial

released

1.17.7-0ubuntu0.16.04.1
esm-infra/xenial

released

1.17.7-0ubuntu0.16.04.1
precise

DNE

trusty

released

1.17.7-0ubuntu0.14.04.1
trusty/esm

DNE

trusty was released [1.17.7-0ubuntu0.14.04.1]
upstream

released

1.16.6
vivid/stable-phone-overlay

released

1.17.9-0ubuntu0.15.04.1~overlay2
vivid/ubuntu-core

DNE

Показывать по

7.5 High

CVSS2

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 8.8
redhat
около 10 лет назад

The Web Cryptography API (aka WebCrypto) implementation in Blink, as used in Google Chrome before 52.0.2743.116, does not properly copy data buffers, which allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted JavaScript code, related to NormalizeAlgorithm.cpp and SubtleCrypto.cpp.

CVSS3: 9.8
nvd
около 10 лет назад

The Web Cryptography API (aka WebCrypto) implementation in Blink, as used in Google Chrome before 52.0.2743.116, does not properly copy data buffers, which allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted JavaScript code, related to NormalizeAlgorithm.cpp and SubtleCrypto.cpp.

CVSS3: 9.8
debian
около 10 лет назад

The Web Cryptography API (aka WebCrypto) implementation in Blink, as u ...

CVSS3: 9.8
github
больше 4 лет назад

The Web Cryptography API (aka WebCrypto) implementation in Blink, as used in Google Chrome before 52.0.2743.116, does not properly copy data buffers, which allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted JavaScript code, related to NormalizeAlgorithm.cpp and SubtleCrypto.cpp.

7.5 High

CVSS2

9.8 Critical

CVSS3