Уязвимость чтения за пределами границ в WebGL в Google Chrome, позволяющая получать потенциально конфиденциальную информацию из памяти процесса
Описание
Уязвимость чтения за пределами границ (out of bounds read) в WebGL в Google Chrome позволяет удалённому злоумышленнику получить потенциально конфиденциальную информацию из памяти процесса, использовав специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome до 84.0.4147.125
Тип уязвимости
- Чтение за пределами границ (out of bounds read)
- Утечка информации
Ссылки
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.6 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds read in WebGL in Google Chrome prior to 84.0.4147.125 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Out of bounds read in WebGL in Google Chrome prior to 84.0.4147.125 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Out of bounds read in WebGL in Google Chrome prior to 84.0.4147.125 al ...
Out of bounds read in WebGL in Google Chrome prior to 84.0.4147.125 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
EPSS
7.6 High
CVSS3
6.8 Medium
CVSS2