V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2019-04508
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость компонента WebAudio браузера Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости позвол…

CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость компонента WebAudio браузера Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации с помощью специально созданной HTML-страницы

Теги · CWE
Без аутентификации
Затронутые продукты
Google inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeNovell inc. Suse package hub for suse linux enterpriseNovell inc. Suse package hub for suse linux enterpriseNovell inc. Suse package hub for suse linux enterpriseNovell inc. Suse package hub for suse linux enterpriseNovell inc. Suse package hub for suse linux enterpriseNovell inc. Suse package hub for suse linux enterpriseNovell inc. Suse package hub for suse linux enterpriseNovell inc. Suse package hub for suse linux enterprise
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
50917
exploitdb · https://www.exploit-db.com/exploits/50917
Enterprise
Затронутые продукты
ПродуктВендорСтатус
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается
suse package hub for suse linux enterprisenovell inc.Отслеживается