Уязвимость обхода межпроцессных гарантий доступа в Google Chrome через некорректную обработку ashmem на Android
Описание
Недостаток специальной обработки ashmem на Android в Google Chrome позволяет злоумышленнику, который скомпрометировал процесс рендеринга, обойти межпроцессные гарантии доступа "только для чтения" с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 65.0.3325.146
Тип уязвимости
Обход межпроцессных гарантий доступа
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Lack of special casing of Android ashmem in Google Chrome prior to 65.0.3325.146 allowed a remote attacker who had compromised the renderer process to bypass inter-process read only guarantees via a crafted HTML page.
Lack of special casing of Android ashmem in Google Chrome prior to 65.0.3325.146 allowed a remote attacker who had compromised the renderer process to bypass inter-process read only guarantees via a crafted HTML page.
Lack of special casing of Android ashmem in Google Chrome prior to 65. ...
Lack of special casing of Android ashmem in Google Chrome prior to 65.0.3325.146 allowed a remote attacker who had compromised the renderer process to bypass inter-process read only guarantees via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2