Уязвимость типа "использование после освобождения" в обработке протоколов в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через специально созданную HTML-страницу
Описание
В Google Chrome обнаружена уязвимость типа "использование после освобождения" в обработке протоколов (protocol handling). Данная уязвимость позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 92.0.4515.107
Тип уязвимости
- "Использование после освобождения" (use-after-free)
- Повреждение кучи
Ссылки
- Vendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Vendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in protocol handling in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use after free in protocol handling in Google Chrome prior to 92.0.451 ...
Use after free in protocol handling in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость компонента Protocol Handling веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2