Уязвимость повреждения памяти через состояние гонки при обработке SharedArrayBuffers в WebAssembly в Google Chrome
Описание
В Google Chrome обнаружена уязвимость, связанная с состоянием гонки при обработке SharedArrayBuffers в WebAssembly. Эта уязвимость позволяет злоумышленнику удалённо осуществить потенциальное повреждение памяти при помощи специально подготовленной HTML страницы.
Затронутые версии ПО
- Google Chrome версии ниже 65.0.3325.146
Тип уязвимости
Повреждение памяти
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
A race in the handling of SharedArrayBuffers in WebAssembly in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A race in the handling of SharedArrayBuffers in WebAssembly in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A race in the handling of SharedArrayBuffers in WebAssembly in Google ...
A race in the handling of SharedArrayBuffers in WebAssembly in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2