Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2019-5849

Опубликовано: 25 нояб. 2019
Источник: ubuntu
Приоритет: medium
CVSS2: 5.8
CVSS3: 8.1

Описание

Out of bounds read in Skia in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

РелизСтатусПримечание
bionic

released

75.0.3770.90-0ubuntu0.18.04.1
devel

released

77.0.3865.120-0ubuntu2
disco

released

75.0.3770.90-0ubuntu0.19.04.1
eoan

released

77.0.3865.120-0ubuntu1.19.10.1
esm-infra-legacy/trusty

DNE

precise/esm

DNE

trusty

ignored

end of standard support
trusty/esm

DNE

upstream

released

75.0.3770.80
xenial

released

76.0.3809.87-0ubuntu0.16.04.1

Показывать по

РелизСтатусПримечание
bionic

released

69.0+build2-0ubuntu0.18.04.1
devel

released

69.0+build2-0ubuntu1
disco

released

69.0+build2-0ubuntu0.19.04.1
eoan

released

69.0+build2-0ubuntu1
esm-infra-legacy/trusty

DNE

precise/esm

DNE

trusty

DNE

trusty/esm

DNE

upstream

released

69.0
xenial

released

69.0+build2-0ubuntu0.16.04.4

Показывать по

5.8 Medium

CVSS2

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
redhat
больше 6 лет назад

Out of bounds read in Skia in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 8.1
nvd
около 6 лет назад

Out of bounds read in Skia in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 8.1
debian
около 6 лет назад

Out of bounds read in Skia in Google Chrome prior to 75.0.3770.80 allo ...

github
больше 3 лет назад

Out of bounds read in Skia in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 8.1
fstec
около 6 лет назад

Уязвимость компонента Skia браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

5.8 Medium

CVSS2

8.1 High

CVSS3