Уязвимость повреждения кучи в Google Chrome из-за некорректной обработки метаданных в GarbageCollection
Описание
В Google Chrome до релиза 66.0.3359.117 некорректная обработка метаданных в GarbageCollection позволяет злоумышленнику удаленно эксплуатировать повреждение кучи через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Удаленное осуществление повреждения памяти
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inline metadata in GarbageCollection in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Inline metadata in GarbageCollection in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Inline metadata in GarbageCollection in Google Chrome prior to 66.0.33 ...
Inline metadata in GarbageCollection in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2