Уязвимость записи за пределами допустимых границ памяти (out of bounds write) при работе с группами вкладок в Google Chrome
Описание
Существует уязвимость записи за пределами допустимых границ памяти (out of bounds write) в компоненте работы с группами вкладок Tab Groups в Google Chrome. Злоумышленник, убедивший пользователя установить вредоносное расширение, способен осуществить запись за пределами допустимых границ памяти через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 92.0.4515.131
Тип уязвимости
Запись за пределами допустимых границ памяти (out of bounds write)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds write in Tab Groups in Google Chrome prior to 92.0.4515.131 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page.
Out of bounds write in Tab Groups in Google Chrome prior to 92.0.4515. ...
Out of bounds write in Tab Groups in Google Chrome prior to 92.0.4515.131 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page.
Уязвимость компонента Tab Groups браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2