Уязвимость путаницы типов (type confusion) в "V8" в Google Chrome, приводящая к повреждению кучи через специально созданную HTML-страницу
Описание
В Google Chrome существует уязвимость путаницы типов в компоненте V8. Данная уязвимость позволяет злоумышленнику, используя специально созданную HTML-страницу, потенциально эксплуатировать повреждение кучи.
Затронутые версии ПО
- Google Chrome версии до 90.0.4430.93
Тип уязвимости
- Путаница типов (type confusion)
- Повреждение кучи (heap corruption)
Ссылки
- Release NotesVendor Advisory
- Broken LinkVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Broken LinkVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Type confusion in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Type confusion in V8 in Google Chrome prior to 90.0.4430.93 allowed a ...
Type confusion in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2