Уязвимость чтения данных вне границ памяти через некорректную проверку ввода в WebGL в Google Chrome
Описание
Некорректная проверка вводимых данных в WebGL в Google Chrome позволяет злоумышленнику произвести чтение данных вне границ памяти через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Чтение данных вне границ памяти
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient input validation in WebGL in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Insufficient input validation in WebGL in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Insufficient input validation in WebGL in Google Chrome prior to 72.0. ...
Insufficient input validation in WebGL in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Уязвимость компонента WebGL веб-браузера Chrome, позволяющая нарушителю переписывать произвольные файлы в целевом каталоге
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2