Уязвимость повреждения кучи в Google Chrome через недостаточную проверку данных в WebGL
Описание
Недостаточная проверка данных в WebGL в Google Chrome позволяет злоумышленнику удалённо эксплуатировать повреждение кучи посредством специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 68.0.3440.75
Тип уязвимости
Повреждение кучи
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in WebGL in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Insufficient data validation in WebGL in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Insufficient data validation in WebGL in Google Chrome prior to 68.0.3 ...
Insufficient data validation in WebGL in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость компонента WebGL браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2