Уязвимость "использование после освобождения" в загрузках Google Chrome на Windows, позволяющая выполнить выход из песочницы
Описание
Уязвимость типа "использование после освобождения" (use-after-free) присутствует в компоненте Downloads (загрузки) в Google Chrome на Windows. Злоумышленник, которому удалось компрометировать процесс рендеринга, способен выполнить выход из песочницы через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome на Windows до версии 88.0.4324.182
Тип уязвимости
Выход из песочницы
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in Downloads in Google Chrome on Windows prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Use after free in Downloads in Google Chrome on Windows prior to 88.0. ...
Use after free in Downloads in Google Chrome on Windows prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость функции Downloads веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2