Уязвимость типа "использование после освобождения" (use-after-free) в FileAPI в Google Chrome, позволяющая удалённо выполнять выход из песочницы через специально созданную HTML-страницу
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в FileAPI в Google Chrome позволяет злоумышленнику выполнить выход из песочницы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 72.0.3626.81
Тип уязвимости
- Использование после освобождения (use-after-free)
- Выход из песочницы
Уровень риска безопасности Chrome
- Высокий
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
7.4 High
CVSS3
Дефекты
Связанные уязвимости
Use after free in FileAPI in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chrome security severity: High)
Use after free in FileAPI in Google Chrome prior to 72.0.3626.81 allow ...
Use after free in FileAPI in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chrome security severity: High)
EPSS
7.4 High
CVSS3