Уязвимость типа "использование после освобождения" (use-after-free) в функции безопасного просмотра в Google Chrome, позволяющая выполнять выход из песочницы
Описание
Уязвимость типа "использование после освобождения" (use-after-free) обнаружена в компоненте Safe Browsing (безопасный просмотр) в Google Chrome. Эта уязвимость позволяет злоумышленнику осуществить выход из песочницы через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 98.0.4758.80
Тип уязвимости
Выход из песочницы (sandbox escape)
Ссылки
- Issue TrackingVendor Advisory
- Permissions RequiredVendor Advisory
- Issue TrackingVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in Safe Browsing in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Use after free in Safe Browsing in Google Chrome prior to 98.0.4758.80 ...
Use after free in Safe Browsing in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость службы Safe Browsing браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2