Уязвимость записи вне границ памяти в Mojo в Google Chrome через некорректное использование "mojo::WrapSharedMemoryHandle"
Описание
Уязвимость в компоненте Mojo в Google Chrome, связанная с некорректным использованием mojo::WrapSharedMemoryHandle, позволяет злоумышленнику, который получил контроль над процессом рендеринга, выполнять запись вне границ памяти. Это достигается с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 65.0.3325.146
Тип уязвимости
Запись вне границ памяти (out of bounds memory write)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect use of mojo::WrapSharedMemoryHandle in Mojo in Google Chrome prior to 65.0.3325.146 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted HTML page.
Incorrect use of mojo::WrapSharedMemoryHandle in Mojo in Google Chrome prior to 65.0.3325.146 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted HTML page.
Incorrect use of mojo::WrapSharedMemoryHandle in Mojo in Google Chrome ...
Incorrect use of mojo::WrapSharedMemoryHandle in Mojo in Google Chrome prior to 65.0.3325.146 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2