Описание
Браузер Google Chrome содержит уязвимость, связанную с некорректным объединением блоков в функции PointerCompare в codegen.cc в Seccomp-BPF. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, обойти ограничения песочницы, используя доступ рендера
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.5 High
CVSS2
Связанные уязвимости
The PointerCompare function in codegen.cc in Seccomp-BPF, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, does not properly merge blocks, which might allow remote attackers to bypass intended sandbox restrictions by leveraging renderer access.
The PointerCompare function in codegen.cc in Seccomp-BPF, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, does not properly merge blocks, which might allow remote attackers to bypass intended sandbox restrictions by leveraging renderer access.
The PointerCompare function in codegen.cc in Seccomp-BPF, as used in G ...
The PointerCompare function in codegen.cc in Seccomp-BPF, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, does not properly merge blocks, which might allow remote attackers to bypass intended sandbox restrictions by leveraging renderer access.
Уязвимость браузера Google Chrome, позволяющая злоумышленнику обойти ограничения песочницы
EPSS
7.5 High
CVSS2