Уязвимость переполнения буфера кучи в "ANGLE" в Google Chrome на Windows, позволяющая удаленно эксплуатировать повреждение кучи через специально созданную HTML-страницу
Описание
В Google Chrome на Windows обнаружена уязвимость переполнения буфера кучи в ANGLE. Это позволяет злоумышленнику потенциально эксплуатировать повреждение кучи через взаимодействие со специально созданной HTML-страницей.
Затронутые версии ПО
- Google Chrome на Windows до версии 90.0.4430.93
Тип уязвимости
Повреждение кучи
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in ANGLE in Google Chrome on Windows prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Heap buffer overflow in ANGLE in Google Chrome on Windows prior to 90. ...
Heap buffer overflow in ANGLE in Google Chrome on Windows prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2