Уязвимость утечки кросс-доменных данных между вкладками в WebGL в Google Chrome через некорректное совместное использование TEXTURE_2D_ARRAY/TEXTURE_3D
Описание
В Google Chrome обнаружена уязвимость, связанная с некорректным совместным использованием данных TEXTURE_2D_ARRAY и TEXTURE_3D между вкладками в WebGL. Эта уязвимость позволяет злоумышленнику получить кросс-доменные данные через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 65.0.3325.146
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate sharing of TEXTURE_2D_ARRAY/TEXTURE_3D data between tabs in WebGL in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Inappropriate sharing of TEXTURE_2D_ARRAY/TEXTURE_3D data between tabs in WebGL in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Inappropriate sharing of TEXTURE_2D_ARRAY/TEXTURE_3D data between tabs ...
Inappropriate sharing of TEXTURE_2D_ARRAY/TEXTURE_3D data between tabs in WebGL in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2