Уязвимость повреждения памяти в Google Chrome через некорректное управление стеком WebAssembly
Описание
Некорректная реализация V8 в Google Chrome позволяет злоумышленнику удаленно использовать повреждение памяти с помощью специально созданной HTML-страницы. Эта уязвимость связана с неправильной работой со стеком WebAssembly.
Затронутые версии ПО
- Google Chrome версии до 62.0.3202.62
Тип уязвимости
Удаленное повреждение памяти
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in V8 in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka incorrect WebAssembly stack manipulation.
Inappropriate implementation in V8 in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka incorrect WebAssembly stack manipulation.
Inappropriate implementation in V8 in Google Chrome prior to 62.0.3202 ...
Inappropriate implementation in V8 in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page, aka incorrect WebAssembly stack manipulation.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2