Уязвимость чтения памяти за пределами границ в WebGL на веб-странице в Google Chrome
Описание
Недостаточная валидация данных в WebGL в Google Chrome позволяет злоумышленнику выполнить чтение памяти за пределами допустимой области с помощью специально созданной HTML страницы.
Затронутые версии ПО
- Google Chrome < 64.0.3282.119
Тип уязвимости
Чтение памяти за пределами допустимых границ (out of bounds memory read)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in WebGL in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Insufficient data validation in WebGL in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Insufficient data validation in WebGL in Google Chrome prior to 64.0.3 ...
Insufficient data validation in WebGL in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2