Уязвимость чтения данных вне границ памяти в Blink Serial API в Google Chrome через HTML-страницу или виртуальный драйвер последовательного порта
Описание
Данная уязвимость позволяет злоумышленнику выполнить чтение памяти вне границ в Blink Serial API в Google Chrome. Это может быть достигнуто с помощью специально созданной HTML-страницы и виртуального драйвера последовательного порта.
Затронутые версии ПО
- Google Chrome версии до 97.0.4692.71
Тип уязвимости
Чтение памяти за пределами допустимых границ (out of bounds memory read)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds memory access in Blink Serial API in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page and virtual serial port driver.
Out of bounds memory access in Blink Serial API in Google Chrome prior ...
Out of bounds memory access in Blink Serial API in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page and virtual serial port driver.
Уязвимость интерфейса Web Serial API браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2