Уязвимость повреждения кучи через доступ к памяти за пределами границ в V8 в Google Chrome при обработке HTML-страницы
Описание
Уязвимость в Google Chrome, связанная с доступом к памяти за пределами допустимых границ в компоненте V8, позволяет злоумышленнику удаленно эксплуатировать повреждение кучи. Для этого используется специально созданная HTML-страница.
Затронутые версии ПО
- Google Chrome перед релизом 98.0.4758.80
Тип уязвимости
Повреждение кучи
Ссылки
- Issue TrackingVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Issue TrackingVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds memory access in V8 in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds memory access in V8 in Google Chrome prior to 98.0.4758. ...
Out of bounds memory access in V8 in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2