Уязвимость выхода из песочницы в Google Chrome через некорректную реализацию DevTools
Описание
Некорректная реализация DevTools в Google Chrome позволяет злоумышленнику осуществить выход из песочницы при помощи специально созданного расширения Chrome.
Затронутые версии ПО
- Google Chrome версии до 88.0.4324.96
Тип уязвимости
Выход из песочницы
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in DevTools in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to potentially perform a sandbox escape via a crafted Chrome Extension.
Chromium CVE-2021-21132: Inappropriate implementation in DevTools
Inappropriate implementation in DevTools in Google Chrome prior to 88. ...
Inappropriate implementation in DevTools in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to potentially perform a sandbox escape via a crafted Chrome Extension.
Уязвимость набора инструментов DevTools веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2