Уязвимость целочисленного переполнения в Mojo в Google Chrome, позволяющая выполнить выход из песочницы через специально сформированную HTML-страницу
Описание
Уязвимость целочисленного переполнения в Mojo в Google Chrome позволяет удаленному злоумышленнику, который скомпрометировал процесс рендеринга, выполнить выход из песочницы. Это возможно при помощи специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 90.0.4430.85
Тип уязвимости
- Переполнение целочисленного значения (integer overflow)
- Выход из песочницы (sandbox escape)
Ссылки
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Mojo in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Integer overflow in Mojo in Google Chrome prior to 90.0.4430.85 allowe ...
Integer overflow in Mojo in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость платформы Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2