Уязвимость некорректного обращения к null-указателю в WebAssembly в Google Chrome, позволяющая осуществить доступ к памяти за пределами допустимой области
Описание
Некорректное обращение к null-указателю в компоненте WebAssembly в Google Chrome может позволить удаленному злоумышленнику осуществить доступ к памяти за пределами допустимой области (out of bounds memory access). Это может происходить через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Доступ к памяти за пределами выделенной области
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A nullptr dereference in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
A nullptr dereference in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
A nullptr dereference in WebAssembly in Google Chrome prior to 66.0.33 ...
A nullptr dereference in WebAssembly in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2