Уязвимость типа "использование после освобождения" (use-after-free) в HTMLImportsController в Blink в Google Chrome, приводящая эксплуатации повреждения памяти
Описание
Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в компоненте HTMLImportsController в Blink, который используется в Google Chrome. Это может позволить злоумышленнику использовать специально созданную HTML-страницу для потенциальной эксплуатации повреждения памяти.
Затронутые версии ПО
- Google Chrome версии до 70.0.3538.67
Тип уязвимости
Удалённая эксплуатация повреждения памяти
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in HTMLImportsController in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use after free in HTMLImportsController in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use after free in HTMLImportsController in Blink in Google Chrome prio ...
Use after free in HTMLImportsController in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость функции HTMLImportsController механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2