Уязвимость использования после освобождения (use-after-free) в компоненте "video" в Google Chrome на Android, приводящая к выходу из песочницы
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в компоненте video в Google Chrome на Android позволяет злоумышленнику, который скомпрометировал процесс рендеринга, осуществить выход из песочницы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на Android до версии 85.0.4183.102
Тип уязвимости
- Использование после освобождения (use-after-free)
- Выход из песочницы
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesThird Party Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesThird Party Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in video in Google Chrome on Android prior to 85.0.4183.102 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Use after free in video in Google Chrome on Android prior to 85.0.4183.102 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Use after free in video in Google Chrome on Android prior to 85.0.4183 ...
Use after free in video in Google Chrome on Android prior to 85.0.4183.102 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость компонента video браузера Google Chrome, позволяющая нарушителю выйти из изолированной программной среды
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2