Уязвимость путаницы типов (type confusion) в V8 в Google Chrome, позволяющая выполнять произвольный код в песочнице через специально созданную HTML-страницу
Описание
В компоненте V8 в Google Chrome обнаружена уязвимость путаницы типов (type confusion). Она позволяет злоумышленнику выполнять произвольный код в песочнице через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 90.0.4430.85
Тип уязвимости
Выполнение произвольного кода (внутри песочницы)
Ссылки
- Release Notes
- ExploitIssue Tracking
- Release Notes
- Release Notes
- Release Notes
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release Notes
- ExploitIssue Tracking
- Release Notes
- Release Notes
- Release Notes
- Third Party Advisory
- Mailing ListThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Type confusion in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Type confusion in V8 in Google Chrome prior to 90.0.4430.85 allowed a ...
Type confusion in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2