Уязвимость переполнения буфера стека в компоненте печати в Google Chrome через специально созданную HTML-страницу
Описание
Переполнение буфера стека в компоненте Printing в Google Chrome позволяет злоумышленнику, который получил контроль над процессом рендеринга, осуществить повреждение стека через специальным образом созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 92.0.4515.107
Тип уязвимости
- Переполнение буфера стека
- Повреждение стека
Ссылки
- Vendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Vendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Stack buffer overflow in Printing in Google Chrome prior to 92.0.4515.107 allowed a remote attacker who had compromised the renderer process to potentially exploit stack corruption via a crafted HTML page.
Stack buffer overflow in Printing in Google Chrome prior to 92.0.4515. ...
Stack buffer overflow in Printing in Google Chrome prior to 92.0.4515.107 allowed a remote attacker who had compromised the renderer process to potentially exploit stack corruption via a crafted HTML page.
Уязвимость функции печати веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2