Уязвимость выполнения произвольного кода через некорректную проверку данных в Google Chrome
Описание
В Google Chrome обнаружена уязвимость, связанная с некорректной проверкой данных в Скачанных файлах (Downloads). Это позволяет злоумышленнику выполнить произвольный код вне песочницы через специально созданное расширение для Chrome.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Выполнение произвольного кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in Downloads in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially run arbitrary code outside sandbox via a crafted Chrome Extension.
Insufficient data validation in Downloads in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially run arbitrary code outside sandbox via a crafted Chrome Extension.
Insufficient data validation in Downloads in Google Chrome prior to 64 ...
Insufficient data validation in Downloads in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially run arbitrary code outside sandbox via a crafted Chrome Extension.
Уязвимость компонента Download File Handler браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2