Уязвимость произвольного чтения и записи в V8 Google Chrome из-за некорректной обработки отрицательного нуля
Описание
Некорректная обработка отрицательного нуля (negative zero) в JavaScript-движке V8 в Google Chrome позволяет злоумышленнику осуществлять произвольные операции чтения и записи с использованием специально подготовленной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 72.0.3626.81
Тип уязвимости
Удалённое выполнение произвольных операций чтения и записи
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of negative zero in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page.
Incorrect handling of negative zero in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page.
Incorrect handling of negative zero in V8 in Google Chrome prior to 72 ...
Incorrect handling of negative zero in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2