CVE-2018-18356
Dashboard / Vulnerabilities / CVE-2018-18356
CVE-2018-18356
Summary:
Details: An integer overflow in path handling lead to a use after free in Skia in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
References: http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00043.html, https://lists.debian.org/debian-lts-announce/2019/02/msg00024.html, https://usn.ubuntu.com/3896-1/, https://crbug.com/883666, https://lists.debian.org/debian-lts-announce/2019/02/msg00023.html, https://usn.ubuntu.com/3897-1/, http://www.securityfocus.com/bid/106084, https://access.redhat.com/errata/RHSA-2019:0374, https://access.redhat.com/errata/RHSA-2019:1144, https://security.gentoo.org/glsa/201903-04, https://security.gentoo.org/glsa/201908-18, https://access.redhat.com/errata/RHSA-2019:0373, https://security.gentoo.org/glsa/201904-07, https://www.debian.org/security/2018/dsa-4352, https://www.debian.org/security/2019/dsa-4391, https://www.debian.org/security/2019/dsa-4392, https://access.redhat.com/errata/RHSA-2018:3803, https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html
Affected packages
Package
Name:
Purl:
Affected ranges
Type: N/A
Events:
