Уязвимость произвольного чтения памяти за пределами границ в V8 Google Chrome через специально созданную HTML-страницу
Описание
В Google Chrome происходит некорректная оптимизация в движке V8, что позволяет злоумышленнику выполнить чтение памяти за пределами допустимых границ через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 73.0.3683.75
Тип уязвимости
Удалённое чтение памяти за пределами границ
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate optimization in V8 in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Inappropriate optimization in V8 in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Inappropriate optimization in V8 in Google Chrome prior to 73.0.3683.7 ...
Inappropriate optimization in V8 in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2