Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07574

Опубликовано: 24 дек. 2022
Источник: fstec
CVSS3: 6.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость браузера Brave Browser связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уявзимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании при помощи специально созданного html-файла

Вендор

Brave Software Inc.

Наименование ПО

Brave Browser

Версия ПО

до 1.43.88 (Brave Browser)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/brave/brave-core/commit/82d8e39043e691e0492519126437275511ee87e8 Patch Third Party Advisory
https://github.com/brave/brave-core/pull/14313

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00725
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 3 лет назад

Brave Browser before 1.43.88 allowed a remote attacker to cause a denial of service in private and guest windows via a crafted HTML file that mentions an ipfs:// or ipns:// URL. This is caused by an incomplete fix for CVE-2022-47932 and CVE-2022-47934.

CVSS3: 6.5
debian
около 3 лет назад

Brave Browser before 1.43.88 allowed a remote attacker to cause a deni ...

CVSS3: 6.5
github
около 3 лет назад

Brave Browser before 1.43.88 allowed a remote attacker to cause a denial of service in private and guest windows via a crafted HTML file that mentions an ipfs:// or ipns:// URL. This is caused by an incomplete fix for CVE-2022-47932 and CVE-2022-47934.

EPSS

Процентиль: 72%
0.00725
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2