Уязвимость обхода произвольного контроля доступа через некорректную проверку данных в компоненте "networking" Google Chrome
Описание
В компоненте "networking" Google Chrome существует уязвимость, заключающаяся в некорректной проверке данных. Это позволяет удалённому злоумышленнику обойти произвольный контроль доступа через вредоносный сетевой трафик.
Затронутые версии ПО
- Google Chrome версии до 87.0.4280.141
Тип уязвимости
Обход контроля доступа
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in networking in Google Chrome prior to 87.0.4280.141 allowed a remote attacker to bypass discretionary access control via malicious network traffic.
Insufficient data validation in networking in Google Chrome prior to 8 ...
Insufficient data validation in networking in Google Chrome prior to 87.0.4280.141 allowed a remote attacker to bypass discretionary access control via malicious network traffic.
Уязвимость браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2