Уязвимость некорректной реализации кэширования в Google Chrome, позволяющая удаленно получить доступ к информации из памяти процесса
Описание
Некорректная реализация кэширования в Google Chrome даёт возможность злоумышленнику получить потенциально конфиденциальную информацию из памяти процесса. Для этого используется специально сформированная HTML-страница.
Затронутые версии ПО
- Google Chrome до релиза 86.0.4240.75
Тип уязвимости
Утечка информации из памяти процесса
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in cache in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Inappropriate implementation in cache in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Inappropriate implementation in cache in Google Chrome prior to 86.0.4 ...
Inappropriate implementation in cache in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Уязвимость компонента cache браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2