Уязвимость переполнения кучи в WebGL в Google Chrome, позволяющая выполнять запись памяти вне границ через специально созданную HTML-страницу
Описание
Обнаружена уязвимость переполнения кучи в компоненте WebGL браузера Google Chrome. Эта уязвимость позволяет злоумышленнику выполнить запись данных в память за пределами предусмотренной области, что может привести к непредвиденным последствиям.
Затронутые версии ПО
- Google Chrome версии до 65.0.3325.146
Тип уязвимости
Запись памяти вне границ
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A heap buffer overflow in WebGL in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.
A heap buffer overflow in WebGL in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.
A heap buffer overflow in WebGL in Google Chrome prior to 65.0.3325.14 ...
A heap buffer overflow in WebGL in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2