Уязвимость записи за пределами допустимого диапазона в SQLite в Google Chrome, ведущая к потенциальной эксплуатации повреждения кучи
Описание
В Google Chrome существует уязвимость записи за пределами допустимого диапазона в SQLite, которая позволяет злоумышленнику удаленно эксплуатировать повреждение кучи с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 79.0.3945.79
Тип уязвимости
Удалённая эксплуатация повреждения кучи
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одновременно
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds write in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds write in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds write in SQLite in Google Chrome prior to 79.0.3945.79 a ...
Out of bounds write in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2