Уязвимость переполнения буфера кучи в Extensions в Google Chrome, позволяющая вызвать повреждение кучи
Описание
В Extensions (расширениях) в Google Chrome обнаружена уязвимость переполнения буфера кучи, которая позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, вызвать повреждение кучи через специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome < 88.0.4324.146
Тип уязвимости
Повреждение кучи
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in Extensions in Google Chrome prior to 88.0.4324.146 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension.
Heap buffer overflow in Extensions in Google Chrome prior to 88.0.4324 ...
Heap buffer overflow in Extensions in Google Chrome prior to 88.0.4324.146 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension.
Уязвимость компонента Extensions браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2