Уязвимость выполнения произвольного кода через десериализацию массивов с записью за пределы границ в V8 в Google Chrome
Описание
Уязвимость в V8 в Google Chrome до версии 71.0.3578.80 позволяла злоумышленнику выполнять произвольный код внутри песочницы посредством специально созданной HTML-страницы. Эта уязвимость связана с выполнением пользовательского JavaScript кода во время десериализации массивов, что приводит к записи данных за пределами выделенной области памяти.
Затронутые версии ПО
- Google Chrome версий до 71.0.3578.80
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- ExploitIssue Tracking
- Third Party Advisory
- Mailing ListThird Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- ExploitIssue Tracking
- Third Party Advisory
- Mailing ListThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Execution of user supplied Javascript during array deserialization leading to an out of bounds write in V8 in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Execution of user supplied Javascript during array deserialization leading to an out of bounds write in V8 in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Execution of user supplied Javascript during array deserialization lea ...
Execution of user supplied Javascript during array deserialization leading to an out of bounds write in V8 in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2