漏洞标题
N/A
漏洞描述信息
在 Mac、Windows、Linux 和 Android 上的 Google Chrome 60.0.3112.78 版本中,使用未初始化的值在 Skia 中可能导致远程攻击者通过创建的 HTML 页面从进程内存中获取 potentially sensitive 信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Use of an uninitialized value in Skia in Google Chrome prior to 60.0.3112.78 for Mac, Windows, Linux, and Android allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome for Linux、Windows、Mac和Android Skia 安全漏洞
漏洞描述信息
Google Chrome for Linux、Windows、Mac和Android是美国谷歌(Google)公司开发的一款基于Linux、Windows、Mac和Android平台的Web浏览器。Skia是其中的一个开放源码的2D图形库,能够提供可在各种硬件和软件平台上工作的常见API。 基于Linux、Android、Windows和Mac平台的Google Chrome 60.0.3112.78之前版本中的Skia存在安全漏洞,该漏洞源于程序使用了未初始化的值。远程攻击者可借助HTML页面利用该漏
CVSS信息
N/A
漏洞类别
信息泄露