Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6151

Опубликовано: 09 янв. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость ошибочного приведения типа в DevTools Google Chrome на Windows, Linux, Mac, Chrome OS при использовании вредоносного расширения

Описание

Уязвимость ошибочного приведения типа в DevTools Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, выполнять чтение данных за пределами допустимой области памяти через специально разработанное расширение для Chrome.

Затронутые версии ПО

  • Google Chrome < 66.0.3359.117 на платформах Windows, Linux, Mac и Chrome OS.

Тип уязвимости

Чтение данных за пределами допустимой области памяти

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 66.0.3359.117 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00637
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted Chrome Extension.

CVSS3: 6.5
redhat
больше 7 лет назад

Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted Chrome Extension.

CVSS3: 8.8
debian
около 7 лет назад

Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS pr ...

CVSS3: 8.8
github
больше 3 лет назад

Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted Chrome Extension.

CVSS3: 8.8
fstec
почти 8 лет назад

Уязвимость компонента DevTools браузера Google Chrome для операционных систем Windows, Мас ОS, Сhrome OS и Linux, позволяющая нарушителю убедить пользователя установить вредоносное расширение

EPSS

Процентиль: 70%
0.00637
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125