Уязвимость повреждения кучи в V8 в Google Chrome через специально созданную HTML-страницу
Описание
В Google Chrome обнаружена уязвимость недостаточной валидации недоверенного ввода в компоненте V8. Это позволяет злоумышленнику удаленно эксплуатировать повреждение кучи посредством специально созданной страницы HTML.
Затронутые версии ПО
- Google Chrome версии до 89.0.4389.128
Тип уязвимости
Повреждение кучи
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Release Notes
- ExploitIssue Tracking
- Release Notes
- Release Notes
- Release Notes
- Third Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Release Notes
- ExploitIssue Tracking
- Release Notes
- Release Notes
- Release Notes
- Third Party Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in V8 in Google Chrome prior to 89.0.4389.128 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Chromium: CVE-2021-21220 Insufficient validation of untrusted input in V8 for x86_64
Insufficient validation of untrusted input in V8 in Google Chrome prio ...
Insufficient validation of untrusted input in V8 in Google Chrome prior to 89.0.4389.128 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость движка V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2