Уязвимость переполнения кучи в Blob API в Google Chrome, позволяющая удалённо использовать повреждение памяти через специальную HTML-страницу
Описание
Уязвимость переполнения буфера в куче была обнаружена в Blob API в Google Chrome. Эта уязвимость позволяет злоумышленнику выполнить повреждение памяти с помощью специально созданной HTML-страницы. Уязвимость известна как чтение за пределами массива в движке Blink.
Затронутые версии ПО
- Google Chrome < 63.0.3239.84
Тип уязвимости
Переполнение буфера в куче
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in Blob API in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka a Blink out-of-bounds read.
Heap buffer overflow in Blob API in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka a Blink out-of-bounds read.
Heap buffer overflow in Blob API in Google Chrome prior to 63.0.3239.8 ...
Heap buffer overflow in Blob API in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka a Blink out-of-bounds read.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2