Уязвимость некорректной реализации песочницы в Google Chrome, позволяющая обойти изоляцию сайтов через Windows
Описание
Некорректная реализация песочницы в Google Chrome позволяет злоумышленнику потенциально обойти механизм изоляции сайтов через Windows.
Затронутые версии ПО
- Google Chrome версии до 94.0.4606.81
Тип уязвимости
Обход изоляции сайтов
Ссылки
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 94.0.4606.81 (исключая)
Одновременно
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
Конфигурация 3
Одно из
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.01416
Низкий
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.4
ubuntu
почти 5 лет назад
Inappropriate implementation in Sandbox in Google Chrome prior to 94.0.4606.81 allowed a remote attacker to potentially bypass site isolation via Windows.
CVSS3: 7.4
debian
почти 5 лет назад
Inappropriate implementation in Sandbox in Google Chrome prior to 94.0 ...
github
около 4 лет назад
Inappropriate implementation in Sandbox in Google Chrome prior to 94.0.4606.81 allowed a remote attacker to potentially bypass site isolation via Windows.
EPSS
Процентиль: 70%
0.01416
Низкий
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
NVD-CWE-noinfo