Уязвимость повреждения кучи в V8 в Google Chrome через специально созданную HTML-страницу
Описание
Переполнение буфера кучи в V8 в браузере Google Chrome позволяет злоумышленнику потенциально осуществить повреждение кучи через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome до 88.0.4324.150
Тип уязвимости
Повреждение кучи
Ссылки
- Third Party AdvisoryVDB Entry
- Release Notes
- Permissions Required
- Release Notes
- Release Notes
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Release Notes
- Permissions Required
- Release Notes
- Release Notes
- Third Party Advisory
- Mailing ListThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 88.0.4324.150 (исключая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.19904
Средний
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787
CWE-787
Связанные уязвимости
EPSS
Процентиль: 95%
0.19904
Средний
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787
CWE-787