Уязвимость повреждения памяти через гонку данных (data race) в WebAudio в Google Chrome при работе с HTML страницей
Описание
Гонка данных (data race) в компоненте WebAudio в Google Chrome позволяет злоумышленнику удалённо эксплуатировать повреждение кучи посредством специально созданной HTML страницы.
Затронутые версии ПО
- Google Chrome < 92.0.4515.159
Тип уязвимости
- Гонка данных (data race)
- Повреждение кучи
Ссылки
- Third Party AdvisoryVDB Entry
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party AdvisoryVDB Entry
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
Data race in WebAudio in Google Chrome prior to 92.0.4515.159 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Data race in WebAudio in Google Chrome prior to 92.0.4515.159 allowed ...
Data race in WebAudio in Google Chrome prior to 92.0.4515.159 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2