Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-4098

Опубликовано: 11 фев. 2022
Источник: nvd
CVSS3: 7.4
CVSS2: 4.3
EPSS Низкий

Уязвимость выхода из песочницы в Google Chrome из-за недостаточной валидации данных в Mojo

Описание

В Mojo в Google Chrome присутствует недостаточная валидация данных, что позволяет злоумышленнику, который скомпрометировал процесс рендеринга, выполнить выход из песочницы (sandbox escape). Для этого злоумышленник должен использовать специально сформированную HTML-страницу.

Затронутые версии ПО

  • Google Chrome версии до 96.0.4664.110

Тип уязвимости

Выход из песочницы (sandbox escape)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 96.0.4664.110 (исключая)

EPSS

Процентиль: 59%
0.00375
Низкий

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 7.4
ubuntu
почти 4 года назад

Insufficient data validation in Mojo in Google Chrome prior to 96.0.4664.110 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

msrc
около 4 лет назад

Chromium: CVE-2021-4098 Insufficient data validation in Mojo

CVSS3: 7.4
debian
почти 4 года назад

Insufficient data validation in Mojo in Google Chrome prior to 96.0.46 ...

CVSS3: 7.4
github
почти 4 года назад

Insufficient data validation in Mojo in Google Chrome prior to 96.0.4664.110 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость библиотеки передачи сообщений Mojo браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 59%
0.00375
Низкий

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-367