Уязвимость CVE-2024-1283: Информация

Описание

Heap buffer overflow in Skia in Google Chrome prior to 121.0.6167.160 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 7 февраля 2024 г.
Изменено: 14 февраля 2024 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
chromiumsisyphus121.0.6167.160-alt1125.0.6422.141-alt1ALT-PU-2024-2062-2339647Исправлено
chromiump11121.0.6167.160-alt1125.0.6422.141-alt1ALT-PU-2024-2062-2339647Исправлено
chromium-gostsisyphus121.0.6167.160-alt1125.0.6422.112-alt1ALT-PU-2024-3216-1341686Исправлено
chromium-gostp11121.0.6167.160-alt1124.0.6367.78-alt1ALT-PU-2024-3216-1341686Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
      End excliding
      121.0.6167.160

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*