Уязвимость путаницы типов в WebAssembly в Google Chrome, позволяющая проводить эксплуатацию повреждения памяти через специально сформированную HTML-страницу
Описание
Уязвимость путаницы типов (type confusion) в WebAssembly в Google Chrome позволяет удалённому злоумышленнику провести эксплуатацию повреждения памяти через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.139
Тип уязвимости
Повреждение памяти
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Type confusion in WebAssembly in Google Chrome prior to 66.0.3359.139 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Type confusion in WebAssembly in Google Chrome prior to 66.0.3359.139 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Type confusion in WebAssembly in Google Chrome prior to 66.0.3359.139 ...
Type confusion in WebAssembly in Google Chrome prior to 66.0.3359.139 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2