Уязвимость CVE-2024-2627: Информация

Описание

Use after free in Canvas in Google Chrome prior to 123.0.6312.58 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 20 марта 2024 г.
Изменено: 1 апреля 2024 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
chromiumsisyphus123.0.6312.58-alt1124.0.6367.78-alt1ALT-PU-2024-4439-2343478Исправлено
chromiumsisyphus_loongarch64123.0.6312.86-alt1.0.port123.0.6312.86-alt1.0.portALT-PU-2024-4809-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
      End excliding
      123.0.6312.58

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*