Уязвимость типа "использование после освобождения" (use-after-free) в "IndexedDB" в Google Chrome, позволяющая осуществить выход из песочницы через специально созданное расширение
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в компоненте IndexedDB в Google Chrome позволяет злоумышленнику, который убедил пользователя установить вредоносное расширение, выполнить выход из песочницы с помощью специально созданного расширения Chrome.
Затронутые версии ПО
- Google Chrome до релиза 90.0.4430.72
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Выход из песочницы
Ссылки
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.6 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in IndexedDB in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
Use after free in IndexedDB in Google Chrome prior to 90.0.4430.72 all ...
Use after free in IndexedDB in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
Уязвимость компонента IndexedDB браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
8.6 High
CVSS3
6.8 Medium
CVSS2