Уязвимость чтения данных памяти за пределами границ в Google Chrome через специальную HTML-страницу
Описание
В Google Chrome, версиях до 67.0.3396.62, отсутствует проверка типа в V8, что позволяет злоумышленнику выполнить чтение данных памяти за пределами границ с использованием специально разработанной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 67.0.3396.62
Тип уязвимости
Чтение данных памяти за пределами границ
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Missing type check in V8 in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Missing type check in V8 in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Missing type check in V8 in Google Chrome prior to 67.0.3396.62 allowe ...
Missing type check in V8 in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Уязвимость браузерного ядра V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2