Уязвимость двойного освобождения памяти (double free) в DOMStorage в Google Chrome при помощи специально созданной HTML-страницы
Описание
Уязвимость двойного освобождения памяти (double free) в DOMStorage в Google Chrome позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи при помощи специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 73.0.3683.75
Тип уязвимости
- Повреждение памяти
- Двойное освобождение памяти (double free)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingMailing ListVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingMailing ListVendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Double free in DOMStorage in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Double free in DOMStorage in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Double free in DOMStorage in Google Chrome prior to 73.0.3683.75 allow ...
Double free in DOMStorage in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
7.5 High
CVSS3