Уязвимость утечки потенциально конфиденциальной информации из памяти процесса в Google Chrome через некорректное использование неинициализированных данных при обработке видеофайлов
Описание
В Google Chrome обнаружена уязвимость, связанная с неинициализированными данными при обработке медиафайлов. Данная уязвимость позволяет злоумышленнику получить доступ к потенциально конфиденциальной информации из памяти процесса при помощи специально сформированного видеофайла.
Затронутые версии ПО
- Google Chrome версии до 74.0.3729.108
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Uninitialized data in media in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted video file.
Uninitialized data in media in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted video file.
Uninitialized data in media in Google Chrome prior to 74.0.3729.108 al ...
Uninitialized data in media in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted video file.
Уязвимость браузера Google Chrome, связанная с использованием неинициализированных значений, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2