Уязвимость повреждения кучи в расширениях Google Chrome через некорректный жизненный цикл объекта
Описание
Некорректное управление жизненным циклом объектов в расширениях Google Chrome позволяет злоумышленнику удаленно эксплуатировать повреждение кучи через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 71.0.3578.80
Тип уязвимости
Повреждение памяти
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect object lifecycle in Extensions in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Incorrect object lifecycle in Extensions in Google Chrome prior to 71. ...
Incorrect object lifecycle in Extensions in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2