漏洞标题
N/A
漏洞描述信息
Skia在核心/SkRegion.cpp中的 SkRegion::readFromMemory函数,在Google Chrome 51.0.2704.79之前使用,不验证间隔计数,这允许远程攻击者通过创建伪造的序列化数据导致拒绝服务(越界读取)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The SkRegion::readFromMemory function in core/SkRegion.cpp in Skia, as used in Google Chrome before 51.0.2704.79, does not validate the interval count, which allows remote attackers to cause a denial of service (out-of-bounds read) via crafted serialized data.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome Skia 越边界读取漏洞
漏洞描述信息
Google Skia是美国谷歌(Google)公司的一个开源且基于C++的图形库,它可应用于Mozilla Firefox、Google Chrome等浏览器中,也可用在Android开放手机平台中。 Google Chrome 51.0.2704.79之前的版本中的Skia组件存在越边界读取漏洞。
CVSS信息
N/A
漏洞类别
授权问题