Уязвимость выполнения произвольного кода в Google Chrome из-за некорректной работы JIT-оптимизации в V8
Описание
Некорректное использование JIT-оптимизации в V8 в Google Chrome позволяет злоумышленнику выполнить произвольный код в пределах песочницы с помощью специально подготовленной HTML-страницы. Это связано с фазой анализа выхода (escape analysis phase).
Затронутые версии ПО
- Google Chrome < 61.0.3163.100 для Linux, Windows и Mac
Тип уязвимости
Выполнение произвольного кода
Ссылки
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate use of JIT optimisation in V8 in Google Chrome prior to 61.0.3163.100 for Linux, Windows, and Mac allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page, related to the escape analysis phase.
Inappropriate use of JIT optimisation in V8 in Google Chrome prior to 61.0.3163.100 for Linux, Windows, and Mac allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page, related to the escape analysis phase.
Inappropriate use of JIT optimisation in V8 in Google Chrome prior to ...
Inappropriate use of JIT optimisation in V8 in Google Chrome prior to 61.0.3163.100 for Linux, Windows, and Mac allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page, related to the escape analysis phase.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2