Уязвимость повреждения кучи (heap) в Blink в Google Chrome через специально сформированную HTML-страницу, связанную с WebGL
Описание
Удаленный злоумышленник способен вызвать переполнение кучи в компоненте Blink в Google Chrome. Это может привести к повреждению памяти при обработке специально сформированной HTML-страницы, которая связана с WebGL.
Затронутые версии ПО
- Google Chrome < 62.0.3202.62
Тип уязвимости
- Переполнение буфера в куче (heap buffer overflow)
- Повреждение памяти
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, related to WebGL.
Heap buffer overflow in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, related to WebGL.
Heap buffer overflow in Blink in Google Chrome prior to 62.0.3202.62 a ...
Heap buffer overflow in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, related to WebGL.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2