Уязвимость переполнения буфера в куче в Google Chrome через специально созданный скрипт
Описание
В браузере Google Chrome обнаружена уязвимость переполнения буфера в куче в движке V8, что позволяет злоумышленнику эксплуатировать повреждение кучи через специально созданный скрипт.
Затронутые версии ПО
- Google Chrome версии до 88.0.4324.182
Тип уязвимости
Повреждение кучи
Ссылки
- Third Party AdvisoryVDB Entry
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in V8 in Google Chrome prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted script.
Heap buffer overflow in V8 in Google Chrome prior to 88.0.4324.182 all ...
Heap buffer overflow in V8 in Google Chrome prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted script.
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2