Уязвимость типа "использование после освобождения" (use-after-free) в интерфейсе браузера Google Chrome, приводящая к повреждению кучи
Описание
Уязвимость типа "использование после освобождения" (use-after-free) обнаружена в Browser UI (пользовательском интерфейсе браузера) в Google Chrome. Эта уязвимость позволяет удаленному злоумышленнику потенциально эксплуатировать повреждение кучи через физический доступ к устройству.
Затронутые версии ПО
- Google Chrome до релиза 92.0.4515.131
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Повреждение кучи
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in Browser UI in Google Chrome on Chrome prior to 92.0.4515.131 allowed a remote attacker to potentially exploit heap corruption via physical access to the device.
Use after free in Browser UI in Google Chrome on Chrome prior to 92.0. ...
Use after free in Browser UI in Google Chrome on Chrome prior to 92.0.4515.131 allowed a remote attacker to potentially exploit heap corruption via physical access to the device.
Уязвимость компонента Browser UI веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
6.8 Medium
CVSS3
4.6 Medium
CVSS2