Уязвимость переполнения целочисленного значения в WebAssembly в Google Chrome на 32-битных системах, позволяющая выполнять произвольный код через специальную HTML-страницу
Описание
Переполнение целочисленного значения в WebAssembly в Google Chrome на 32-битных системах позволяет злоумышленнику выполнить произвольный код внутри песочницы посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An integer overflow on 32-bit systems in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
An integer overflow on 32-bit systems in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
An integer overflow on 32-bit systems in WebAssembly in Google Chrome ...
An integer overflow on 32-bit systems in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2