Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14082

Опубликовано: 13 нояб. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 10

Описание

Уязвимость механизма рендеринга Blink браузеров на основе Chromium связана с недостаточным ограничением вычислительных ресурсов при реализации процесса рендеринга HTML-страницы с множественной заменой элемента document.title. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированной HTML-страницы

Вендор

Microsoft Corp
Google Inc
Opera Software ASA
ООО «Яндекс»

Наименование ПО

Microsoft Edge
Google Chrome
Opera
Opera GX
Яндекс Бразуер

Версия ПО

- (Microsoft Edge)
. (Google Chrome)
- (Opera)
- (Opera GX)
- (Яндекс Бразуер)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
Microsoft Corp Windows -
Apple Inc. MacOS -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование межсетевого экрана уровня приложений (WAF) для выявления взаимодействия с элементом "document.title";
- использование средств изолированной программной среды для открытия ссылок, полученных из недоверенных источников;
- ограничение возможности перехода по ссылкам, полученным из недоверенных источников;
- использование антивирусного программного обеспечения для проверки ссылок, полученных из недоверенных источников.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Ссылки на источники

8.8 High

CVSS3

10 Critical

CVSS2

8.8 High

CVSS3

10 Critical

CVSS2