← לוח פגיעויות

CVE-2020-15999

קריטית 9.6 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Google Chrome FreeType Heap Buffer Overflow Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

מדדים

CVSS 3.1
9.6 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS — סבירות ניצול
51% (אחוזון 100) נכון ל-30/7/2026
CWE
CWE-787, CWE-120

מוצרים מושפעים

google: chrome; freetype: freetype; debian: debian linux; fedoraproject: fedora; opensuse: backports sle; netapp: ontap select deploy administration utility

קישורים