Уязвимость переполнения буфера в куче в графическом процессоре в Google Chrome, позволяющая выполнять выход из песочницы
Описание
В Google Chrome была обнаружена уязвимость типа "переполнение буфера в куче" в графическом процессоре (GPU). Эта уязвимость позволяет удалённому злоумышленнику, который смог компрометировать процесс рендеринга, потенциально выполнить выход из песочницы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 70.0.3538.67
Тип уязвимости
Переполнение буфера в куче (heap buffer overflow)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A heap buffer overflow in GPU in Google Chrome prior to 70.0.3538.67 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
A heap buffer overflow in GPU in Google Chrome prior to 70.0.3538.67 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
A heap buffer overflow in GPU in Google Chrome prior to 70.0.3538.67 a ...
A heap buffer overflow in GPU in Google Chrome prior to 70.0.3538.67 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость реализации движка графического процессора браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2