Уязвимость эксплуатации повреждения кучи в Google Chrome через специально созданную HTML-страницу
Описание
Отсутствие проверки ошибок в компоненте V8 в Google Chrome позволяет злоумышленнику использовать специально созданную HTML-страницу для потенциальной эксплуатации повреждения кучи.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Повреждение кучи
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Failure to check error conditions in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Failure to check error conditions in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Failure to check error conditions in V8 in Google Chrome prior to 72.0 ...
Failure to check error conditions in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2