
CVE-2017-5125 – chromium-browser: heap overflow in skia
https://notcve.org/view.php?id=CVE-2017-5125
20 Oct 2017 — Heap buffer overflow in Skia in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Un desbordamiento de búfer basado en memoria dinámica (heap) en Skia en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto explote la corrupción de la memoria dinámica (heap) mediante una página HTML manipulada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 62.0... • http://www.securityfocus.com/bid/101482 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2017-5131 – chromium-browser: out of bounds write in skia
https://notcve.org/view.php?id=CVE-2017-5131
20 Oct 2017 — An integer overflow in Skia in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka an out-of-bounds write. Un desbordamiento de enteros en Skia en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto explote la corrupción de la memoria dinámica (heap) mediante una página HTML manipulada. Esto también se conoce como escritura fuera de límites. Chromium is an open-source web browser, powered by We... • http://www.securityfocus.com/bid/101482 • CWE-190: Integer Overflow or Wraparound •

CVE-2017-5132 – chromium-browser: incorrect stack manipulation in webassembly
https://notcve.org/view.php?id=CVE-2017-5132
20 Oct 2017 — Inappropriate implementation in V8 in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka incorrect WebAssembly stack manipulation. La implementación indebida en V8 en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto explote la corrupción de la memoria dinámica (heap) mediante una página HTML manipulada. Esto también se conoce como manipulación de pila WebAssembly. Chromium is an open-source... • http://www.securityfocus.com/bid/101482 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2017-15393 – chromium-browser: referrer leak in devtools
https://notcve.org/view.php?id=CVE-2017-15393
20 Oct 2017 — Insufficient Policy Enforcement in Devtools remote debugging in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to obtain access to remote debugging functionality via a crafted HTML page, aka a Referer leak. La aplicación de políticas insuficiente en la depuración remota de Devtools en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto obtenga acceso a la funcionalidad de depuración remota mediante una página HTML manipulada. Esto también se conoce como fu... • http://www.securityfocus.com/bid/101482 • CWE-668: Exposure of Resource to Wrong Sphere •

CVE-2017-15388 – chromium-browser: out of bounds read in skia
https://notcve.org/view.php?id=CVE-2017-15388
20 Oct 2017 — Iteration through non-finite points in Skia in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. La iteración mediante puntos no finitos en Skia en Google Chrome, en versiones anteriores a la 62.0.3202.62, permitía que un atacante remoto realice una lectura de memoria fuera de límites mediante una página HTML manipulada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 62.0.3202.62... • http://www.securityfocus.com/bid/101482 • CWE-125: Out-of-bounds Read •

CVE-2017-15391 – chromium-browser: extension limitation bypass in extensions
https://notcve.org/view.php?id=CVE-2017-15391
20 Oct 2017 — Insufficient Policy Enforcement in Extensions in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to access Extension pages without authorisation via a crafted HTML page. La aplicación de políticas insuficiente en Extensions en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto acceda a las páginas Extension sin autorización mediante una página HTML manipulada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to versi... • http://www.securityfocus.com/bid/101482 •

CVE-2017-5127 – chromium-browser: use after free in pdfium
https://notcve.org/view.php?id=CVE-2017-5127
20 Oct 2017 — Use after free in PDFium in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. Un uso de memoria previamente liberada en PDFium en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto explote la corrupción de la memoria dinámica (heap) mediante un archivo PDF manipulado. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 62.0.3202.62. Security Fix: Mu... • http://www.securityfocus.com/bid/101482 • CWE-416: Use After Free •

CVE-2017-15395 – chromium-browser: null pointer dereference in imagecapture
https://notcve.org/view.php?id=CVE-2017-15395
20 Oct 2017 — A use after free in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka an ImageCapture NULL pointer dereference. Un uso de memoria previamente liberada en Blink en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto explote la corrupción de la memoria dinámica (heap) mediante una página HTML manipulada. Esto también se conoce como desreferencia de puntero NULL ImageCapture. Chromium i... • http://www.securityfocus.com/bid/101482 • CWE-416: Use After Free •

CVE-2017-15389 – chromium-browser: url spoofing in omnibox
https://notcve.org/view.php?id=CVE-2017-15389
20 Oct 2017 — An insufficient watchdog timer in navigation in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. Un temporizador guardián insuficiente en navigation en Blink en Google Chrome, en versiones anteriores a la 62.0.3202.62, permitía que un atacante remoto suplante el contenido del Omnibox (barra de URL) mediante una página HTML manipulada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium t... • http://www.securityfocus.com/bid/101482 • CWE-20: Improper Input Validation •

CVE-2017-15390 – chromium-browser: url spoofing in omnibox
https://notcve.org/view.php?id=CVE-2017-15390
20 Oct 2017 — Insufficient Policy Enforcement in Omnibox in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name. La aplicación de políticas insuficiente en Omnibox en Google Chrome, en versiones anteriores a la 62.0.3202.62, permite que un atacante remoto realice una suplantación de dominios mediante homógrafos IDN en un nombre de dominio manipulado. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to ... • http://www.securityfocus.com/bid/101482 • CWE-20: Improper Input Validation •