Уязвимость переполнения буфера кучи в V8 в Google Chrome, позволяющая обойти изоляцию сайтов через специально созданную HTML-страницу
Описание
В компоненте V8 в Google Chrome обнаружена уязвимость переполнения буфера кучи, которая позволяет злоумышленнику, скомпрометировавшему процесс рендеринга, обойти изоляцию сайтов через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 90.0.4430.85
Тип уязвимости
- Переполнение буфера кучи
- Обход изоляции сайтов
Ссылки
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Heap buffer overflow in V8 in Google Chrome prior to 90.0.4430.85 allo ...
Heap buffer overflow in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2