Уязвимость подмены IP-адреса клиента через некорректную реализацию TLS в Google Chrome
Описание
Некорректная реализация TLS в Google Chrome позволяет злоумышленнику подменить IP-адрес клиента для сайтов посредством специально сформированных TLS-соединений.
Затронутые версии ПО
- Google Chrome < 77.0.3865.75
Тип уязвимости
Подмена (спуфинг)
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in TLS in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof client IP address to websites via crafted TLS connections.
Inappropriate implementation in TLS in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof client IP address to websites via crafted TLS connections.
Inappropriate implementation in TLS in Google Chrome prior to 77.0.386 ...
Inappropriate implementation in TLS in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof client IP address to websites via crafted TLS connections.
Уязвимость реализации протокола TLS браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2