Уязвимость повреждения кучи через некорректные вычисления времени жизни объектов в коде GPU в Google Chrome
Описание
Некорректные вычисления времени жизни объектов в коде GPU в Google Chrome позволяют злоумышленнику с удаленного устройства потенциально эксплуатировать повреждение кучи с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 70.0.3538.110
Тип уязвимости
Удаленное выполнение кода
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect object lifetime calculations in GPU code in Google Chrome prior to 70.0.3538.110 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Incorrect object lifetime calculations in GPU code in Google Chrome prior to 70.0.3538.110 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Incorrect object lifetime calculations in GPU code in Google Chrome pr ...
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2