Уязвимость доступа за пределы допустимой области в SwiftShader в Google Chrome, приводящая к потенциальной эксплуатации повреждения кучи через специально созданную HTML-страницу
Описание
Уязвимость доступа за пределы допустимой области в компоненте SwiftShader в Google Chrome позволяет удалённому злоумышленнику эксплуатировать повреждение кучи. Это достигается через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome до релиза 73.0.3683.75
Тип уязвимости
Повреждение кучи
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds access in SwiftShader in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds access in SwiftShader in Google Chrome prior to 73.0.368 ...
Out of bounds access in SwiftShader in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2