Уязвимость записи за пределами допустимых границ в Autofill в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через специально сформированную HTML-страницу
Описание
В Google Chrome существует уязвимость, связанная с записью за пределами допустимых границ (out of bounds write) в компоненте Autofill (автозаполнение). Это может позволить злоумышленнику, который скомпрометировал процесс рендеринга, удаленно эксплуатировать повреждение кучи через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 92.0.4515.107
Тип уязвимости
- Запись за пределами допустимых границ (out of bounds write)
- Повреждение кучи
Ссылки
- Vendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Vendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds write in Autofill in Google Chrome prior to 92.0.4515.107 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
Out of bounds write in Autofill in Google Chrome prior to 92.0.4515.10 ...
Out of bounds write in Autofill in Google Chrome prior to 92.0.4515.107 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
Уязвимость функции автозаполнения Autofil веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2