Уязвимость повреждения кучи в репозитории Oilpan в Google Chrome через состояние гонки
Описание
Состояние гонки в компоненте Oilpan в Google Chrome позволяет злоумышленнику воспользоваться повреждением кучи, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 68.0.3440.75
Тип уязвимости
Удалённая эксплуатация повреждения кучи
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
A race condition in Oilpan in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A race condition in Oilpan in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
A race condition in Oilpan in Google Chrome prior to 68.0.3440.75 allo ...
A race condition in Oilpan in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость компонента Oilpan браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2