Уязвимость утечки потенциально конфиденциальной информации из памяти процесса в Google Chrome из-за некорректной реализации функции доступности
Описание
Некорректная реализация компонента Accessibility в Google Chrome позволяет удалённому злоумышленнику получить потенциально конфиденциальную информацию из памяти процесса, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 74.0.3729.108
Тип уязвимости
Утечка информации
Ссылки
- Vendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in accessibility in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Inappropriate implementation in accessibility in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Inappropriate implementation in accessibility in Google Chrome prior t ...
Inappropriate implementation in accessibility in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2