Уязвимость доступа к памяти за пределами границ через некорректное управление временем жизни объектов в движке Blink в Google Chrome
Описание
Проблема управления временем жизни объектов в движке Blink в Google Chrome позволяет злоумышленнику осуществить доступ к памяти за пределами границ. Это происходит при помощи специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 72.0.3626.121
Тип уязвимости
Доступ к памяти за пределами границ
Ссылки
- Release NotesVendor Advisory
- ExploitIssue Tracking
- Release NotesVendor Advisory
- ExploitIssue Tracking
- US Government Resource
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Object lifetime issue in Blink in Google Chrome prior to 72.0.3626.121 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
Object lifetime issue in Blink in Google Chrome prior to 72.0.3626.121 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
Object lifetime issue in Blink in Google Chrome prior to 72.0.3626.121 ...
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2