Уязвимость переполнения буфера в куче в компоненте WebGL в Google Chrome через специально сформированную HTML-страницу
Описание
Переполнение буфера в куче в компоненте WebGL в Google Chrome позволяет злоумышленнику потенциально эксплуатировать повреждение кучи с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 92.0.4515.107
Тип уязвимости
- Переполнение буфера в куче
- Повреждение кучи
Ссылки
- Vendor Advisory
- Issue TrackingPatchPermissions RequiredThird Party Advisory
- Vendor Advisory
- Issue TrackingPatchPermissions RequiredThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in WebGL in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Heap buffer overflow in WebGL in Google Chrome prior to 92.0.4515.107 ...
Heap buffer overflow in WebGL in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость компонента WebGL веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2