Уязвимость повышения привилегий в установщике Google Chrome через специально сформированную файловую систему
Описание
Некорректная реализация установщика Google Chrome позволяет локальному злоумышленнику повысить уровень доступа с помощью специально сформированной файловой системы.
Затронутые версии ПО
- Google Chrome до релиза 84.0.4147.125
Тип уязвимости
Повышение привилегий
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in installer in Google Chrome prior to 84.0.4147.125 allowed a local attacker to potentially elevate privilege via a crafted filesystem.
Inappropriate implementation in installer in Google Chrome prior to 84.0.4147.125 allowed a local attacker to potentially elevate privilege via a crafted filesystem.
Inappropriate implementation in installer in Google Chrome prior to 84 ...
Inappropriate implementation in installer in Google Chrome prior to 84.0.4147.125 allowed a local attacker to potentially elevate privilege via a crafted filesystem.
EPSS
7.8 High
CVSS3
4.6 Medium
CVSS2