一、 漏洞 CVE-2016-5142 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Blink中实现Web加密API(也称为WebCrypto)时,在Google Chrome之前52.0.2743.116版本中,未正确复制数据缓冲区,这允许远程攻击者导致拒绝服务(用后免费)或通过编写的JavaScript代码,与NormalizeAlgorithm.cpp和SubtleCrypto.cpp相关,可能具有未定义的其他影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Web Cryptography API (aka WebCrypto) implementation in Blink, as used in Google Chrome before 52.0.2743.116, does not properly copy data buffers, which allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted JavaScript code, related to NormalizeAlgorithm.cpp and SubtleCrypto.cpp.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome Blink 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。Web Cryptography API(又名WebCrypto)是其中的一个网络加密库接口。 Google Chrome 52.0.2743.116之前的版本中使用的Blink中的Web Cryptography API组件存在安全漏洞,该漏洞源于程序没有正确复制数据到缓冲区。远程攻击者可借助特制的
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-5142 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-5142 的情报信息