Уязвимость переполнения целого числа при вычислении необходимого размера выделения памяти в V8 в Google Chrome
Описание
Переполнение целого числа при вычислении необходимого размера выделения памяти возникает при создании нового JavaScript объекта в движке V8. Эта уязвимость позволяет злоумышленнику потенциально выполнить повреждение кучи через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 65.0.3325.146
Тип уязвимости
- Удалённое выполнение кода
- Повреждение памяти
Ссылки
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in computing the required allocation size when instantiating a new javascript object in V8 in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Integer overflow in computing the required allocation size when instantiating a new javascript object in V8 in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Integer overflow in computing the required allocation size when instan ...
Integer overflow in computing the required allocation size when instantiating a new javascript object in V8 in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2