Уязвимость типа "использование после освобождения" (use-after-free) в модуле доступности Google Chrome, позволяющая удаленно осуществлять повреждение кучи
Описание
В Google Chrome обнаружена уязвимость, связанная с "использованием после освобождения" (use-after-free) в модуле доступности. Эта уязвимость позволяет удалённому злоумышленнику эксплуатировать повреждение кучи с использованием специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 77.0.3865.75
Тип уязвимости
Удалённая эксплуатация через повреждение кучи
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free in accessibility in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use-after-free in accessibility in Google Chrome prior to 77.0.3865.75 ...
Use-after-free in accessibility in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2