Уязвимость переполнения буфера кучи в "Tab Strip" в Google Chrome на Windows, позволяющая выполнить выход из песочницы через специально созданную HTML-страницу.
Описание
В компоненте Tab Strip в Google Chrome на Windows существует уязвимость переполнения буфера кучи. Эта уязвимость позволяет злоумышленнику, который смог скомпрометировать процесс рендеринга, выполнить выход из песочницы, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome на Windows до релиза 88.0.4324.182
Тип уязвимости
Удалённый выход из песочницы
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in Tab Strip in Google Chrome on Windows prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Heap buffer overflow in Tab Strip in Google Chrome on Windows prior to ...
Heap buffer overflow in Tab Strip in Google Chrome on Windows prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2