Уязвимость чтения памяти за пределами допустимых границ в WebUI Settings в Google Chrome при обработке специально подготовленной HTML-страницы
Описание
В WebUI Settings в Google Chrome присутствует уязвимость, связанная с чтением данных за пределами допустимого диапазона. Это позволяет злоумышленнику удалённо прочитать данные за пределами границ памяти посредством специально подготовленной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 89.0.4389.72
Тип уязвимости
Чтение данных за пределами допустимых границ (out of bounds memory read)
Уровень опасности (по версии Chrome)
- Низкий
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
5.4 Medium
CVSS3
Дефекты
Связанные уязвимости
Out of bounds read in WebUI Settings in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chrome security severity: Low)
Out of bounds read in WebUI Settings in Google Chrome prior to 89.0.43 ...
Out of bounds read in WebUI Settings in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chrome security severity: Low)
EPSS
5.4 Medium
CVSS3