Уязвимость типа "использование после освобождения" (use-after-free) в менеджере доставки контента в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в менеджере доставки контента (content delivery manager) в Google Chrome позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи. Для этого злоумышленник использует специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome до 78.0.3904.70
Тип уязвимости
Повреждение кучи
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free in content delivery manager in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use-after-free in content delivery manager in Google Chrome prior to 7 ...
Use-after-free in content delivery manager in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2