Aller au contenu
Appaloosa Scout

KEV · Activement exploitée

CVE-2020-15999

CRITICAL 9.6 KEV

EN Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS 50.63% exploit probable percentile 98.8%

CISA Known Exploited Vulnerability

Ajouté au KEV
2021-11-03
Deadline remédiation
2021-11-17
Action requise
Apply updates per vendor instructions.
Ransomware
Inconnu (non documenté par CISA)

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗ Catalogue CISA KEV ↗