Уязвимость выполнения произвольного кода через некорректную JIT-компиляцию GLSL шейдеров в SwiftShader в Google Chrome
Описание
Некорректная Just-In-Time (JIT) компиляция GLSL шейдеров в SwiftShader в Google Chrome позволяет злоумышленнику удаленно выполнять произвольный код через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Удаленное выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An incorrect JIT of GLSL shaders in SwiftShader in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
An incorrect JIT of GLSL shaders in SwiftShader in Google Chrome prior ...
An incorrect JIT of GLSL shaders in SwiftShader in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
Уязвимость компонента SwiftShader веб-браузера Chrome, позволяющая нарушителю получить несанкционированный доступ к данным
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2