Описание
Уязвимость механизма рендеринга Blink браузеров на основе Chromium связана с недостаточным ограничением вычислительных ресурсов при реализации процесса рендеринга HTML-страницы с множественной заменой элемента document.title. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированной HTML-страницы
Вендор
Microsoft Corp
Google Inc
Opera Software ASA
ООО «Яндекс»
Наименование ПО
Microsoft Edge
Google Chrome
Opera
Opera GX
Яндекс Бразуер
Версия ПО
- (Microsoft Edge)
. (Google Chrome)
- (Opera)
- (Opera GX)
- (Яндекс Бразуер)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux -
Microsoft Corp Windows -
Apple Inc. MacOS -
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование межсетевого экрана уровня приложений (WAF) для выявления взаимодействия с элементом "document.title";
- использование средств изолированной программной среды для открытия ссылок, полученных из недоверенных источников;
- ограничение возможности перехода по ссылкам, полученным из недоверенных источников;
- использование антивирусного программного обеспечения для проверки ссылок, полученных из недоверенных источников.
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Информация об устранении отсутствует
Ссылки на источники
8.8 High
CVSS3
10 Critical
CVSS2
8.8 High
CVSS3
10 Critical
CVSS2