Уязвимость обхода проверки на вредоносное ПО операционной системой через некорректное использование флага "SEE_MASK_FLAG_NO_UI" в Google Chrome
Описание
Некорректная настройка флага SEE_MASK_FLAG_NO_UI при загрузке файлов в Google Chrome позволяет злоумышленнику, используя специально созданную HTML-страницу, потенциально обойти проверки на вредоносное ПО, выполняемые операционной системой.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Обход механизма защиты
Ссылки
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate setting of the SEE_MASK_FLAG_NO_UI flag in file downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially bypass OS malware checks via a crafted HTML page.
Inappropriate setting of the SEE_MASK_FLAG_NO_UI flag in file downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially bypass OS malware checks via a crafted HTML page.
Inappropriate setting of the SEE_MASK_FLAG_NO_UI flag in file download ...
Inappropriate setting of the SEE_MASK_FLAG_NO_UI flag in file downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially bypass OS malware checks via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2