Уязвимость записи вне границ в сетевом стеке QUIC в Google Chrome, позволяющая удаленно выполнять код через вредоносный сервер
Описание
Уязвимость записи вне границ в сетевом стеке QUIC в Google Chrome позволяет удаленному злоумышленнику выполнить произвольный код. Эта уязвимость эксплуатируется через взаимодействие с вредоносным сервером.
Затронутые версии ПО
- Google Chrome версии до 63.0.3239.84
Тип уязвимости
Удаленное выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out-of-bounds Write in the QUIC networking stack in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to gain code execution via a malicious server.
Out-of-bounds Write in the QUIC networking stack in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to gain code execution via a malicious server.
Out-of-bounds Write in the QUIC networking stack in Google Chrome prio ...
Out-of-bounds Write in the QUIC networking stack in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to gain code execution via a malicious server.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2