Уязвимость обхода изоляции сайтов через некорректную реализацию Service Worker API в Google Chrome
Описание
Некорректная реализация Service Worker API в Google Chrome позволяет злоумышленнику, который скомпрометировал процесс рендеринга, обойти изоляцию сайтов через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 97.0.4692.99
Тип уязвимости
Обход изоляции сайтов
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Service Worker API in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Chromium: CVE-2022-0305 Inappropriate implementation in Service Worker API
Inappropriate implementation in Service Worker API in Google Chrome pr ...
Inappropriate implementation in Service Worker API in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Уязвимость скрипта Service Worker API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2