Уязвимость выхода из песочницы в Google Chrome из-за недостаточной валидации данных в Mojo
Описание
В Mojo в Google Chrome присутствует недостаточная валидация данных, что позволяет злоумышленнику, который скомпрометировал процесс рендеринга, выполнить выход из песочницы (sandbox escape). Для этого злоумышленник должен использовать специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 96.0.4664.110
Тип уязвимости
Выход из песочницы (sandbox escape)
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in Mojo in Google Chrome prior to 96.0.4664.110 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Insufficient data validation in Mojo in Google Chrome prior to 96.0.46 ...
Insufficient data validation in Mojo in Google Chrome prior to 96.0.4664.110 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость библиотеки передачи сообщений Mojo браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2