CVE-2020-15999
KEVCRITICAL 9.6EPSS 44.3%
Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- CVSS v3.1
- 9.6 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H - CVSS v3.1
- 9.6 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H - CVSS v3.1
- 6.5 MEDIUM
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H - CVSS v2.0
- 4.3 MEDIUM
AV:N/AC:M/Au:N/C:N/I:N/A:P - EPSS
- 44.30% chance of exploitation in the next 30 days, 99th percentile
- CISA KEV
- added 2021-11-03
- Published
- 2020-11-03
- Updated
- 2025-10-21
Proof-of-concept exploits (4)
- https://googleprojectzero.blogspot.com/p/rca-cve-2020-15999.html
- Marmeus/CVE-2020-159992★ · 2021-01-04
- maarlo/CVE-2020-159991★ · 2020-12-30
- oxfemale/CVE-2020-159993★ · 2020-11-03