Уязвимость обхода изоляции сайтов через некорректную реализацию service workers в Google Chrome
Описание
Некорректная реализация service workers в Google Chrome позволяет злоумышленнику, получившему контроль над процессом рендеринга, обойти изоляцию сайтов с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 96.0.4664.45
Тип уязвимости
Обход изоляции сайтов
Ссылки
- Vendor Advisory
- Permissions Required
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in service workers in Google Chrome prior to 96.0.4664.45 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Chromium: CVE-2021-38010 Inappropriate implementation in service workers
Inappropriate implementation in service workers in Google Chrome prior ...
Inappropriate implementation in service workers in Google Chrome prior to 96.0.4664.45 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Уязвимость службы Service Worker браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2