Уязвимость "использования после освобождения" в расширениях Google Chrome, позволяющая вызывать повреждение кучи через взаимодействие с пользователем
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в компоненте Extensions (расширения) в Google Chrome позволяет злоумышленнику вызвать потенциальное повреждение кучи. Для эксплуатации уязвимости требуется взаимодействие с пользователем.
Затронутые версии ПО
- Google Chrome версии до 98.0.4758.80
Тип уязвимости
- Использование после освобождения (use-after-free)
- Повреждение кучи
Ссылки
- Issue TrackingVendor Advisory
- Permissions RequiredVendor Advisory
- Issue TrackingVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in Extensions in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to potentially exploit heap corruption via user interaction.
Use after free in Extensions in Google Chrome prior to 98.0.4758.80 al ...
Use after free in Extensions in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to potentially exploit heap corruption via user interaction.
Уязвимость расширений Extensions браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2