Уязвимость выполнения повышения уровня доступа операционной системы в Cryptohome в Google Chrome через некорректное применение политикии безопасности
Описание
Некорректное применение политикии безопасности в Cryptohome в Google Chrome позволяет злоумышленнику на локальном уровне повысить уровень доступа операционной системы через специально созданный файл.
Затронутые версии ПО
- Google Chrome версии до 88.0.4324.96 включительно
Тип уязвимости
Повышение уровня доступа
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Cryptohome in Google Chrome prior to 88.0.4324.96 allowed a local attacker to perform OS-level privilege escalation via a crafted file.
Insufficient policy enforcement in Cryptohome in Google Chrome prior t ...
Insufficient policy enforcement in Cryptohome in Google Chrome prior to 88.0.4324.96 allowed a local attacker to perform OS-level privilege escalation via a crafted file.
Уязвимость компонента Cryptohome браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
EPSS
7.8 High
CVSS3
6.9 Medium
CVSS2