Уязвимость выполнения произвольного кода в изолированной среде (песочнице) в Google Chrome через некорректные предположения об оптимизации в V8
Описание
Некорректные предположения об оптимизации в V8 в Google Chrome позволяют злоумышленнику удалённо выполнить произвольный код в изолированной среде (песочнице) через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 72.0.3626.81
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect optimization assumptions in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Incorrect optimization assumptions in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Incorrect optimization assumptions in V8 in Google Chrome prior to 72. ...
Incorrect optimization assumptions in V8 in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2