Уязвимость использования после освобождения (use-after-free) в Omnibox в Google Chrome на Linux, позволяющая выполнять выход из песочницы
Описание
Уязвимость использования после освобождения (use-after-free) в компоненте Omnibox в Google Chrome позволяет злоумышленнику выполнить выход из песочницы через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome на Linux до версии 88.0.4324.96
Тип уязвимости
Выход из песочницы
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in Omnibox in Google Chrome on Linux prior to 88.0.4324.96 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Use after free in Omnibox in Google Chrome on Linux prior to 88.0.4324 ...
Use after free in Omnibox in Google Chrome on Linux prior to 88.0.4324.96 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2