Уязвимость ошибочного приведения типа в DevTools Google Chrome на Windows, Linux, Mac, Chrome OS при использовании вредоносного расширения
Описание
Уязвимость ошибочного приведения типа в DevTools Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, выполнять чтение данных за пределами допустимой области памяти через специально разработанное расширение для Chrome.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117 на платформах Windows, Linux, Mac и Chrome OS.
Тип уязвимости
Чтение данных за пределами допустимой области памяти
Ссылки
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted Chrome Extension.
Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted Chrome Extension.
Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS pr ...
Bad cast in DevTools in Google Chrome on Win, Linux, Mac, Chrome OS prior to 66.0.3359.117 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted Chrome Extension.
Уязвимость компонента DevTools браузера Google Chrome для операционных систем Windows, Мас ОS, Сhrome OS и Linux, позволяющая нарушителю убедить пользователя установить вредоносное расширение
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2