Уязвимость типа "использование после освобождения" (use-after-free) в интерфейсе информации о странице в Google Chrome, приводящая к повреждению кучи
Описание
В Google Chrome выявлена уязвимость типа "использование после освобождения" в Page Info UI (интерфейсе информации о странице), которая способна привести к эксплуатации повреждения кучи злоумышленником.
Затронутые версии ПО
- Google Chrome версии до 92.0.4515.131
Тип уязвимости
- Уязвимость "использования после освобождения" (use-after-free)
- Повреждение кучи
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in Page Info UI in Google Chrome prior to 92.0.4515.131 allowed a remote attacker to potentially exploit heap corruption via physical access to the device.
Use after free in Page Info UI in Google Chrome prior to 92.0.4515.131 ...
Use after free in Page Info UI in Google Chrome prior to 92.0.4515.131 allowed a remote attacker to potentially exploit heap corruption via physical access to the device.
Уязвимость компонента Page Info UI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
6.8 Medium
CVSS3
4.6 Medium
CVSS2