Уязвимость типа "использование после освобождения" в WebAssembly в Google Chrome, позволяющая выполнять произвольный код через специальную HTML-страницу
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в WebAssembly в Google Chrome позволяет злоумышленнику выполнить произвольный код внутри песочницы через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Удалённое выполнение произвольного кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A use-after-free in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
A use-after-free in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
A use-after-free in WebAssembly in Google Chrome prior to 66.0.3359.11 ...
A use-after-free in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2