Уязвимость записи за пределами границ в V8 в Google Chrome, приводящая к повреждению кучи через специально созданную HTML-страницу
Описание
В Google Chrome до версии 93.0.4577.82 присутствует уязвимость записи за пределами границ в V8. Эта уязвимость позволяет удаленному злоумышленнику потенциально эксплуатировать повреждение кучи через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 93.0.4577.82
Тип уязвимости
- Запись за пределами границ (out of bounds write)
- Повреждение кучи
Ссылки
- Third Party AdvisoryVDB Entry
- Release Notes
- Permissions Required
- Release Notes
- Release Notes
- Third Party AdvisoryVDB Entry
- Release Notes
- Permissions Required
- Release Notes
- Release Notes
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds write in V8 in Google Chrome prior to 93.0.4577.82 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds write in V8 in Google Chrome prior to 93.0.4577.82 allow ...
Out of bounds write in V8 in Google Chrome prior to 93.0.4577.82 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2