ISOMAN

CVE

CVE-2018-18356

An integer overflow in path handling lead to a use after free in Skia in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Severity
HIGH
CVSS
8.8
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00043.html
  2. http://www.securityfocus.com/bid/106084
  3. https://access.redhat.com/errata/RHSA-2018:3803
  4. https://access.redhat.com/errata/RHSA-2019:0373
  5. https://access.redhat.com/errata/RHSA-2019:0374
  6. https://access.redhat.com/errata/RHSA-2019:1144
  7. https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html
  8. https://crbug.com/883666
  9. https://lists.debian.org/debian-lts-announce/2019/02/msg00023.html
  10. https://lists.debian.org/debian-lts-announce/2019/02/msg00024.html
  11. https://security.gentoo.org/glsa/201903-04
  12. https://security.gentoo.org/glsa/201904-07
  13. https://security.gentoo.org/glsa/201908-18
  14. https://usn.ubuntu.com/3896-1/
  15. https://usn.ubuntu.com/3897-1/
  16. https://www.debian.org/security/2018/dsa-4352
  17. https://www.debian.org/security/2019/dsa-4391
  18. https://www.debian.org/security/2019/dsa-4392
  19. http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00043.html
  20. http://www.securityfocus.com/bid/106084