Lucene search

K
osvGoogleOSV:GHSA-WJMF-6X7G-XQ67
HistoryMay 13, 2022 - 1:18 a.m.

ChakraCore RCE Vulnerability

2022-05-1301:18:49
Google
osv.dev
10
chakracore
remote code execution
memory corruption
microsoft browsers
cve-2018-0945
cve-2018-0946
cve-2018-0951
cve-2018-0953
cve-2018-0954
cve-2018-0955
cve-2018-8114
cve-2018-8122
cve-2018-8128
cve-2018-8137
cve-2018-8139

EPSS

0.955

Percentile

99.4%

A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka “Scripting Engine Memory Corruption Vulnerability.” This affects ChakraCore, Internet Explorer 11, Microsoft Edge. This CVE ID is unique from CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.