Уязвимость чтения за пределами допустимых границ в Tab Strip в Google Chrome через установку вредоносного расширения
Описание
Уязвимость в Tab Strip (панели вкладок) Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, выполнить чтение памяти за пределами допустимых границ с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 92.0.4515.131
Тип уязвимости
Чтение памяти за пределами допустимых границ (out of bounds memory read)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds read in Tab Strip in Google Chrome prior to 92.0.4515.131 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted HTML page.
Out of bounds read in Tab Strip in Google Chrome prior to 92.0.4515.13 ...
Out of bounds read in Tab Strip in Google Chrome prior to 92.0.4515.131 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted HTML page.
Уязвимость компонента Tab Strip веб-браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2