Уязвимость доступа к памяти за границами в ServiceWorker в Google Chrome через специально созданную HTML-страницу
Описание
Проблема управления жизненным циклом объекта в ServiceWorker в Google Chrome позволяет удалённому злоумышленнику реализовать доступ к памяти вне границ. Это возможно через специальную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 75.0.3770.80
Тип уязвимости
Доступ к памяти за пределами допустимых границ
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0 ...
Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
Уязвимость компонента Service Worker веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2