ALT-PU-2018-2278-1
Closed vulnerabilities
BDU:2019-04382
Уязвимость модуля отображения веб-страниц WebKitGTK+, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04387
Уязвимость браузера Google Chrome, связанная с ошибками управления привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2019-04456
Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04457
Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04458
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04459
Уязвимость браузера Google Chrome, связанная с отсутствием тайм-аута на разрешение установки расширений Chrome, позволяющая нарушителю инициировать установку вредоносного расширения Chrome
BDU:2019-04460
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-04461
Уязвимость компонента WebBluetooth браузера Google Chrome, позволяющая нарушителю инициировать установку вредоносного расширения Chrome и получить несанкционированный доступ к защищаемой информации
BDU:2019-04462
Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04463
Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04464
Уязвимость библиотеки SwiftShader браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-04465
Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04466
Уязвимость функции chrome.downloads.open() браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
BDU:2019-04467
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04468
Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса
BDU:2019-04469
Уязвимость браузера Google Chrome, связанная с ошибками в настройках безопасности, позволяющая нарушителю получить несанкционированный доступ к локальным файлам
BDU:2019-04478
Уязвимость реализации механизма CORS браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04479
Уязвимость компонента DevTools браузера Google Chrome для операционных систем Windows, Мас ОS, Сhrome OS и Linux, позволяющая нарушителю убедить пользователя установить вредоносное расширение
BDU:2019-04480
Уязвимость реализации бэкэнда Page.downloadBehavior браузера Google Chrome, позволяющая нарушителю убедить пользователя установить вредоносное расширение
BDU:2019-04481
Уязвимость графического движка Skia браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04482
Уязвимость компонента WebGL браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04483
Уязвимость компонента VP8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04484
Уязвимость реализации WebRTC браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04485
Уязвимость реализации WebRTC браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04486
Уязвимость компонента Oilpan браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04487
Уязвимость компонента ServiceWorker браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04488
Уязвимость компонента Blink браузера Google Chrome, позволяющая нарушителю обойти правило ограничения домена и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04489
Уязвимость компонента WebGL браузера Google Chrome для операционных систем Мас ОS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04490
Уязвимость браузера Google Chrome, связанная с неправильной обработкой ошибочных символов в URL Formatter, позволяющая нарушителю выполнить подмену домена
BDU:2019-04491
Уязвимость компонента Blink браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04492
Уязвимость компонента Navigation браузера Google Chrome, позволяющая нарушителю подделать содержимое омнибокса (строки URL)
Modified: 2024-11-21
CVE-2018-16064
Insufficient data validation in Extensions API in Google Chrome prior to 68.0.3440.75 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2018-17460
Insufficient data validation in filesystem URIs in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Modified: 2024-11-21
CVE-2018-17461
An out of bounds read in PDFium in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform an out of bounds memory read via a crafted PDF file.
Modified: 2024-11-21
CVE-2018-4117
An issue was discovered in certain Apple products. iOS before 11.3 is affected. Safari before 11.1 is affected. iCloud before 7.4 on Windows is affected. iTunes before 12.7.4 on Windows is affected. watchOS before 4.3 is affected. The issue involves the fetch API in the "WebKit" component. It allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted web site.
- 104887
- 104887
- 1040604
- 1040604
- RHSA-2018:2282
- RHSA-2018:2282
- GLSA-201808-01
- GLSA-201808-01
- GLSA-201808-04
- GLSA-201808-04
- https://support.apple.com/HT208693
- https://support.apple.com/HT208693
- https://support.apple.com/HT208694
- https://support.apple.com/HT208694
- https://support.apple.com/HT208695
- https://support.apple.com/HT208695
- https://support.apple.com/HT208696
- https://support.apple.com/HT208696
- https://support.apple.com/HT208697
- https://support.apple.com/HT208697
- USN-3635-1
- USN-3635-1
- DSA-4256
- DSA-4256
Modified: 2023-11-07
CVE-2018-6044
Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-16064. Reason: This candidate is a reservation duplicate of CVE-2018-16064. Notes: All CVE users should reference CVE-2018-16064 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage
Modified: 2024-11-21
CVE-2018-6150
Incorrect handling of CORS in ServiceWorker in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2018-6151
Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted Chrome Extension.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/04/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/04/stable-channel-update-for-desktop.html
- https://crbug.com/805905
- https://crbug.com/805905
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6152
The implementation of the Page.downloadBehavior backend unconditionally marked downloaded files as safe, regardless of file type in Google Chrome prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted HTML page and user interaction.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/04/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/04/stable-channel-update-for-desktop.html
- https://crbug.com/805445
- https://crbug.com/805445
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6153
A precision error in Skia in Google Chrome prior to 68.0.3440.75 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted HTML page.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/850350
- https://crbug.com/850350
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6154
Insufficient data validation in WebGL in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2018-6155
Incorrect handling of frames in the VP8 parser in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
Modified: 2024-11-21
CVE-2018-6156
Incorect derivation of a packet length in WebRTC in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
Modified: 2024-11-21
CVE-2018-6157
Type confusion in WebRTC in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
Modified: 2024-11-21
CVE-2018-6158
A race condition in Oilpan in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/841280
- https://crbug.com/841280
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6159
Insufficient policy enforcement in ServiceWorker in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2018-6160
JavaScript alert handling in Prompts in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2018-6161
Insufficient policy enforcement in Blink in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2018-6162
Improper deserialization in WebGL in Google Chrome on Mac prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/804123
- https://crbug.com/804123
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6163
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/849398
- https://crbug.com/849398
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6164
Insufficient origin checks for CSS content in Blink in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/848786
- https://crbug.com/848786
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6165
Incorrect handling of reloads in Navigation in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/847718
- https://crbug.com/847718
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6166
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/835554
- https://crbug.com/835554
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6167
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/833143
- https://crbug.com/833143
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6168
Information leak in media engine in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2018-6169
Lack of timeout on extension install prompt in Extensions in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to trigger installation of an unwanted extension via a crafted HTML page.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/394518
- https://crbug.com/394518
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6170
A bad cast in PDFium in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/862059
- https://crbug.com/862059
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6171
Use after free in Bluetooth in Google Chrome prior to 68.0.3440.75 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from process memory via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2018-6172
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/847242
- https://crbug.com/847242
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6173
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/836885
- https://crbug.com/836885
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6174
Integer overflows in Swiftshader in Google Chrome prior to 68.0.3440.75 potentially allowed a remote attacker to execute arbitrary code via a crafted HTML page.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/835299
- https://crbug.com/835299
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6175
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/826019
- https://crbug.com/826019
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6176
Insufficient file type enforcement in Extensions API in Google Chrome prior to 68.0.3440.75 allowed a remote attacker who had compromised the renderer process to perform privilege escalation via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2018-6177
Information leak in media engine in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2018-6178
Eliding from the wrong side in an infobar in DevTools in Google Chrome prior to 68.0.3440.75 allowed an attacker who convinced a user to install a malicious extension to Hide Chrome Security UI via a crafted Chrome Extension.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/823194
- https://crbug.com/823194
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256
Modified: 2024-11-21
CVE-2018-6179
Insufficient enforcement of file access permission in the activeTab case in Extensions in Google Chrome prior to 68.0.3440.75 allowed an attacker who convinced a user to install a malicious extension to access files on the local file system via a crafted Chrome Extension.
- 104887
- 104887
- RHSA-2018:2282
- RHSA-2018:2282
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2018/07/stable-channel-update-for-desktop.html
- https://crbug.com/816685
- https://crbug.com/816685
- GLSA-201808-01
- GLSA-201808-01
- DSA-4256
- DSA-4256