Уязвимость типа "использование после освобождения" в Blink в Google Chrome, приводящая к повреждению кучи через специальную HTML страницу
Описание
В Blink в Google Chrome обнаружена уязвимость типа "использование после освобождения" (use-after-free), которая позволяет злоумышленнику удаленно эксплуатировать повреждение кучи через специально созданную HTML страницу.
Затронутые версии ПО
- Google Chrome версии ниже 76.0.3809.132
Тип уязвимости
Повреждение кучи
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in Blink in Google Chrome prior to 76.0.3809.132 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use after free in Blink in Google Chrome prior to 76.0.3809.132 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use after free in Blink in Google Chrome prior to 76.0.3809.132 allowe ...
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2