Уязвимость путаницы типов в V8 в Google Chrome, позволяющая удалённо выполнять произвольный код внутри песочницы через специальную HTML-страницу
Описание
В браузере Google Chrome в компоненте V8 обнаружена уязвимость типа "путаница типов" (type confusion), которая может привести к записи данных за границы кучи. Эта уязвимость позволяет удалённому злоумышленнику выполнить произвольный код в изолированной среде (песочнице) при помощи специально подготовленной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 64.0.3282.168
Тип уязвимости
- Путаница типов (type confusion)
- Выполнение произвольного кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Type confusion could lead to a heap out-of-bounds write in V8 in Google Chrome prior to 64.0.3282.168 allowing a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Type confusion could lead to a heap out-of-bounds write in V8 in Google Chrome prior to 64.0.3282.168 allowing a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Type confusion could lead to a heap out-of-bounds write in V8 in Googl ...
Type confusion could lead to a heap out-of-bounds write in V8 in Google Chrome prior to 64.0.3282.168 allowing a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2