Уязвимость типа "использование после освобождения" (use-after-free) в Blink в Google Chrome через некорректное обращение к указателю NULL при обработке HTML-страницы
Описание
В Google Chrome была обнаружена уязвимость типа "использование после освобождения" (use-after-free) в компоненте Blink. Эта уязвимость позволяет злоумышленнику вызвать повреждение памяти через специально сформированную HTML-страницу, также известную как ImageCapture NULL pointer dereference.
Затронутые версии ПО
- Google Chrome < 62.0.3202.62
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A use after free in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka an ImageCapture NULL pointer dereference.
A use after free in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka an ImageCapture NULL pointer dereference.
A use after free in Blink in Google Chrome prior to 62.0.3202.62 allow ...
A use after free in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka an ImageCapture NULL pointer dereference.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2