Уязвимость повреждения кучи через доступ к памяти за пределами границ в ANGLE в Google Chrome
Описание
Доступ к памяти за пределами допустимой области в компоненте ANGLE в Google Chrome позволяет злоумышленнику удалённо использовать повреждение кучи через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 93.0.4577.82
Тип уязвимости
- Доступ к памяти за пределами границ (out of bounds memory access)
- Повреждение кучи
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds memory access in ANGLE in Google Chrome prior to 93.0.4577.82 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds memory access in ANGLE in Google Chrome prior to 93.0.45 ...
Out of bounds memory access in ANGLE in Google Chrome prior to 93.0.4577.82 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2