Уязвимость некорректной реализации песочницы в Google Chrome, позволяющая обойти изоляцию сайтов через Windows
Описание
Некорректная реализация песочницы в Google Chrome позволяет злоумышленнику потенциально обойти механизм изоляции сайтов через Windows.
Затронутые версии ПО
- Google Chrome версии до 94.0.4606.81
Тип уязвимости
Обход изоляции сайтов
Ссылки
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Sandbox in Google Chrome prior to 94.0.4606.81 allowed a remote attacker to potentially bypass site isolation via Windows.
Chromium: CVE-2021-37980 Inappropriate implementation in Sandbox
Inappropriate implementation in Sandbox in Google Chrome prior to 94.0 ...
Inappropriate implementation in Sandbox in Google Chrome prior to 94.0.4606.81 allowed a remote attacker to potentially bypass site isolation via Windows.
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2