Уязвимость чтения за пределами выделенной области памяти в JavaScript в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи
Описание
В JavaScript в Google Chrome обнаружена уязвимость, связанная с чтением за пределами выделенной области памяти. Эта проблема позволяет злоумышленнику провести эксплуатацию повреждения кучи, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 76.0.3809.100
Тип уязвимости
Повреждение кучи
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds read in JavaScript in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds read in JavaScript in Google Chrome prior to 76.0.3809.1 ...
Out of bounds read in JavaScript in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2