Уязвимость "использования после освобождения" (use-after-free) в V8 в Google Chrome, позволяющая проводить атаку повреждения памяти кучи через специально созданную HTML страницу
Описание
Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в V8, компоненте JavaScript в Google Chrome. Эта уязвимость позволяет злоумышленнику потенциально вызвать повреждение кучи, используя специально созданную веб-страницу HTML.
Затронутые версии ПО
- Google Chrome < 62.0.3202.89
Тип уязвимости
Удалённое выполнение атак из-за повреждения памяти кучи
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
A use after free in V8 in Google Chrome prior to 62.0.3202.89 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A use after free in V8 in Google Chrome prior to 62.0.3202.89 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A use after free in V8 in Google Chrome prior to 62.0.3202.89 allowed ...
A use after free in V8 in Google Chrome prior to 62.0.3202.89 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2