CVE-2018-8145 – Microsoft Edge Chakra JIT - Out-of-Bounds Reads/Writes
https://notcve.org/view.php?id=CVE-2018-8145
An information disclosure vulnerability exists when Chakra improperly discloses the contents of its memory, which could provide an attacker with information to further compromise the user's computer or data, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects ChakraCore, Internet Explorer 11, Microsoft Edge, Internet Explorer 10. This CVE ID is unique from CVE-2018-0943, CVE-2018-8130, CVE-2018-8133, CVE-2018-8177. Existe una vulnerabilidad de divulgación de información cuando Chakra revela incorrectamente el contenido de la memoria, lo que podría otorgar a un atacante información para comprometer aún más el ordenador o los datos de un usuario. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". • https://www.exploit-db.com/exploits/45011 http://www.securityfocus.com/bid/103986 http://www.securitytracker.com/id/1040844 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8145 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2018-1023
https://notcve.org/view.php?id=CVE-2018-1023
A remote code execution vulnerability exists in the way that Microsoft browsers access objects in memory, aka "Microsoft Browser Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que los navegadores de Microsoft gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Browser Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. • http://www.securityfocus.com/bid/103606 http://www.securitytracker.com/id/1040650 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1023 • CWE-787: Out-of-bounds Write •
CVE-2018-0980 – Microsoft Edge Chakra JIT - Bound Check Elimination Bug
https://notcve.org/view.php?id=CVE-2018-0980
A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0979, CVE-2018-0990, CVE-2018-0993, CVE-2018-0994, CVE-2018-0995, CVE-2018-1019. Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". • https://www.exploit-db.com/exploits/44653 http://www.securityfocus.com/bid/103626 http://www.securitytracker.com/id/1040650 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0980 • CWE-787: Out-of-bounds Write •
CVE-2018-0925
https://notcve.org/view.php?id=CVE-2018-0925
ChakraCore allows remote code execution, due to how the ChakraCore scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0876, CVE-2018-0889, CVE-2018-0893, and CVE-2018-0935. ChakraCore permite la ejecución remota de código debido a la forma en la que el motor de scripting de ChakraCore gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2018-0876, CVE-2018-0889, CVE-2018-0893 y CVE-2018-0935. • http://www.securityfocus.com/bid/103287 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0925 • CWE-787: Out-of-bounds Write •
CVE-2018-0933 – Microsoft Edge Chakra JIT - Stack-to-Heap Copy (Incomplete Fix)
https://notcve.org/view.php?id=CVE-2018-0933
ChakraCore and Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0934, CVE-2018-0936, and CVE-2018-0937. ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting de Chakra gestiona los objetos en la memoria. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0934, CVE-2018-0936 y CVE-2018-0937. • https://www.exploit-db.com/exploits/44396 http://www.securityfocus.com/bid/103274 http://www.securitytracker.com/id/1040507 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0933 • CWE-787: Out-of-bounds Write •