Уязвимость некорректной реализации в памяти Google Chrome, приводящая к утечке потенциально конфиденциальной информации
Описание
Некорректная реализация компонента Memory (память) в Google Chrome позволяет удалённому злоумышленнику получить потенциально конфиденциальную информацию из памяти процесса с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 94.0.4606.71
Тип уязвимости
Удалённое получение конфиденциальной информации
Ссылки
- Release Notes
- ExploitIssue TrackingVendor Advisory
- Release Notes
- Release Notes
- Release Notes
- Mailing ListThird Party Advisory
- Release Notes
- ExploitIssue TrackingVendor Advisory
- Release Notes
- Release Notes
- Release Notes
- Mailing ListThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Memory in Google Chrome prior to 94.0.4606.71 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Inappropriate implementation in Memory in Google Chrome prior to 94.0. ...
Inappropriate implementation in Memory in Google Chrome prior to 94.0.4606.71 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2