Уязвимость записи за пределами допустимой области в JavaScript в Google Chrome, позволяющая удаленно выполнять произвольный код в изолированной среде (песочнице) через специально созданную HTML-страницу
Описание
Уязвимость связана с записью данных за пределами допустимой области (out of bounds write) в JavaScript, что позволяет злоумышленнику выполнить произвольный код в изолированной среде (песочнице), используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 79.0.3945.79
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945. ...
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2