Уязвимость записи данных за пределами границ в TabStrip в Google Chrome через установку вредоносного расширения
Описание
Уязвимость в компоненте TabStrip в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, выполнить запись данных за пределами допустимой области памяти, использовав специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 91.0.4472.77
Тип уязвимости
Запись данных за пределами границ (out of bounds write)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds write in TabStrip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page.
Out of bounds write in TabStrip in Google Chrome prior to 91.0.4472.77 ...
Out of bounds write in TabStrip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page.
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2