Уязвимость повреждения объекта в V8 в Google Chrome, позволяющая удалённо использовать некорректную реализацию обрезания объектов
Описание
Некорректная реализация обрезания объектов в V8 в Google Chrome позволяет удалённому злоумышленнику потенциально использовать повреждение объектов с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 70.0.3538.67
Тип уязвимости
Потенциально эксплуатируемое повреждение объектов
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect implementation of object trimming in V8 in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.
Incorrect implementation of object trimming in V8 in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.
Incorrect implementation of object trimming in V8 in Google Chrome pri ...
Incorrect implementation of object trimming in V8 in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2