Уязвимость неинициализированного использования данных в File API в Google Chrome, приводящая к доступу к памяти за пределами границ
Описание
Неинициализированное использование в File API в Google Chrome позволяет удаленному злоумышленнику получить доступ к памяти за пределами границ с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до 97.0.4692.71
Тип уязвимости
Доступ к памяти за пределами границ (out of bounds memory access)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Uninitialized use in File API in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
Uninitialized use in File API in Google Chrome prior to 97.0.4692.71 a ...
Uninitialized use in File API in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
Уязвимость интерфейса File API браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2