Google Chrome ‘ByteArray::Get’方法基于堆的缓冲区溢出漏洞 CVE-2016-1709 CNNVD-201607-912

6.8 AV AC AU C I A
发布: 2016-07-23
修订: 2023-11-07

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Google sfntly是其中的一个用于使用、编辑和创建基于SFNT字体的字体工具包。 Google Chrome 52.0.2743.82之前版本使用的Google sfntly 2016-06-10之前的版本中的data/byte_array.cc文件中的‘ByteArray::Get’方法存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的SFNT字体利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息