← Back to browse · API

CVE-2020-16010

Severity
CRITICAL
CVSS
9.6
EPSS
0.06414
Risk score
65.64
CISA KEV
Yes
PoC
No
Published
2020-11-03
Modified
2026-01-12
First seen
2026-08-07
Aliases
EUVD-2020-7979, GHSA-X9CJ-GXPH-5CGF
Products
Google:Chrome for Android UI, Google:Chrome unspecified <86.0.4240.185
Sources
euvd EUVD-2020-7979
cisa.gov CVE-2020-16010

Description

Heap buffer overflow in UI in Google Chrome on Android prior to 86.0.4240.185 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

References