Уязвимость типа "использование после освобождения" (use-after-free) в режиме чтения Google Chrome на Android, позволяющая осуществить выход из песочницы
Описание
Уязвимость типа "использование после освобождения" в режиме чтения (reader mode) в Google Chrome на Android позволяет злоумышленнику, который скомпрометировал процесс рендеринга, выполнить выход из песочницы через специально разработанную HTML-страницу.
Затронутые версии ПО
- Google Chrome на Android до версии 83.0.4103.61
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Выход из песочницы
Ссылки
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in reader mode in Google Chrome on Android prior to 83.0.4103.61 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Use after free in reader mode in Google Chrome on Android prior to 83.0.4103.61 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Use after free in reader mode in Google Chrome on Android prior to 83. ...
Use after free in reader mode in Google Chrome on Android prior to 83.0.4103.61 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю осуществить выход из изолированной программной среды
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2