Уязвимость некорректной обработки blob URL в Site Isolation в Chrome, позволяющая обойти защиту изоляции между сайтами
Описание
Злоумышленник, который получил контроль над процессом рендеринга, способен обойти защиту изоляции между сайтами в Google Chrome. Это достигается путём использования специально созданной HTML-страницы с некорректной обработкой blob URL.
Затронутые версии ПО
- Google Chrome < 71.0.3578.80
Тип уязвимости
Обход механизмов безопасности
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of blob URLS in Site Isolation in Google Chrome prior to 71.0.3578.80 allowed a remote attacker who had compromised the renderer process to bypass site isolation protections via a crafted HTML page.
Incorrect handling of blob URLS in Site Isolation in Google Chrome prior to 71.0.3578.80 allowed a remote attacker who had compromised the renderer process to bypass site isolation protections via a crafted HTML page.
Incorrect handling of blob URLS in Site Isolation in Google Chrome pri ...
Incorrect handling of blob URLS in Site Isolation in Google Chrome prior to 71.0.3578.80 allowed a remote attacker who had compromised the renderer process to bypass site isolation protections via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с элементами безопасности, позволяющая нарушителю обойти защиту изоляции сайта с помощью специально созданной HTML-страницы
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2