Уязвимость выполнения произвольного кода в установщике Google Chrome через некорректное выполнение настроек реестра
Описание
Некорректная реализация установщика Google Chrome позволяет злоумышленнику выполнять произвольный код через специально созданную запись в реестре.
Затронутые версии ПО
- Google Chrome < 80.0.3987.87
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Third Party Advisory
- Vendor Advisory
- Permissions Required
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in installer in Google Chrome prior to 80.0.3987.87 allowed a local attacker to execute arbitrary code via a crafted registry entry.
Inappropriate implementation in installer in Google Chrome prior to 80.0.3987.87 allowed a local attacker to execute arbitrary code via a crafted registry entry.
Inappropriate implementation in installer in Google Chrome prior to 80 ...
Inappropriate implementation in installer in Google Chrome prior to 80.0.3987.87 allowed a local attacker to execute arbitrary code via a crafted registry entry.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
4.6 Medium
CVSS2