Уязвимость типа "использование после освобождения" (use-after-free) в ANGLE в Google Chrome, позволяющая выполнять произвольные операции чтения/записи через специально сформированную HTML-страницу
Описание
Уязвимость типа "использование после освобождения" обнаружена в компоненте ANGLE в Google Chrome. Злоумышленник способен выполнить произвольные операции чтения и записи в памяти посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 96.0.4664.93
Тип уязвимости
Удалённое выполнение кода
Уровень серьёзности
Высокий (Chromium security severity: High)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Use after free in ANGLE in Google Chrome prior to 96.0.4664.93 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
Use after free in ANGLE in Google Chrome prior to 96.0.4664.93 allowed ...
Use after free in ANGLE in Google Chrome prior to 96.0.4664.93 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить чтение и запись произвольных файлов в системе
EPSS
8.8 High
CVSS3