CVE-2018-12293
WebKit में WebCore/platform/graphics/cairo/ImageBufferCairo.cpp में ImageBufferCairo क्लास का getImageData फ़ंक्शन, जैसा कि WebKitGTK+ संस्करण 2.20.3 से पहले और WPE WebKit संस्करण...
- प्रकाशित
- 19 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebKit में WebCore/platform/graphics/cairo/ImageBufferCairo.cpp में ImageBufferCairo क्लास का getImageData फ़ंक्शन, जैसा कि WebKitGTK+ संस्करण 2.20.3 से पहले और WPE WebKit संस्करण 2.20.1 से पहले उपयोग किया गया है, पूर्णांक अतिप्रवाह (integer overflow) द्वारा ट्रिगर किए गए हीप-आधारित बफर अतिप्रवाह (heap-based buffer overflow) के प्रति संवेदनशील है, जिसका दुरुपयोग विशेष रूप से तैयार की गई HTML सामग्री द्वारा किया जा सकता है।
स्रोत
1PeregrineX · linux · 16 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।