Уязвимость переполнения целочисленной переменной в Swiftshader в Google Chrome, позволяющая выполнять произвольный код через специально созданную HTML-страницу
Описание
Уязвимость в компоненте Swiftshader в Google Chrome связана с переполнением целочисленных переменных. Это позволяет злоумышленнику с помощью специально созданной HTML-страницы выполнить произвольный код.
Затронутые версии ПО
- Google Chrome версии до 68.0.3440.75
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer overflows in Swiftshader in Google Chrome prior to 68.0.3440.75 potentially allowed a remote attacker to execute arbitrary code via a crafted HTML page.
Integer overflows in Swiftshader in Google Chrome prior to 68.0.3440.75 potentially allowed a remote attacker to execute arbitrary code via a crafted HTML page.
Integer overflows in Swiftshader in Google Chrome prior to 68.0.3440.7 ...
Integer overflows in Swiftshader in Google Chrome prior to 68.0.3440.75 potentially allowed a remote attacker to execute arbitrary code via a crafted HTML page.
Уязвимость библиотеки SwiftShader браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2