Уязвимость переполнения буфера кучи в диспетчере задач Google Chrome, приводящая к эксплуатации повреждения кучи
Описание
В Task Manager (диспетчере задач) Google Chrome существует уязвимость переполнения буфера кучи, которая позволяет злоумышленнику удаленно эксплуатировать повреждение кучи через определенные пользовательские действия.
Затронутые версии ПО
- Google Chrome < 97.0.4692.99
Тип уязвимости
- Переполнение буфера кучи
- Повреждение кучи
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in Task Manager in Google Chrome prior to 97.0.4692.99 allowed a remote attacker to potentially exploit heap corruption via specific user interactions.
Heap buffer overflow in Task Manager in Google Chrome prior to 97.0.46 ...
Heap buffer overflow in Task Manager in Google Chrome prior to 97.0.4692.99 allowed a remote attacker to potentially exploit heap corruption via specific user interactions.
Уязвимость диспетчера задачTask Manager браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2