Уязвимость чтения памяти за границами буфера в V8 Google Chrome через некорректную обработку "Reflect.construct"
Описание
Некорректная обработка Reflect.construct в V8 в Google Chrome позволяла злоумышленнику выполнить чтение памяти за границами отведенного буфера с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 71.0.3578.80
Тип уязвимости
Чтение памяти вне границ (out of bounds memory read)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of Reflect.construct in V8 in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Incorrect handling of Reflect.construct in V8 in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Incorrect handling of Reflect.construct in V8 in Google Chrome prior t ...
Incorrect handling of Reflect.construct in V8 in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Уязвимость механизма обработки конструкции Reflect.construct обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2