Уязвимость переполнения буфера кучи в WebUI Google Chrome, способная привести к повреждению кучи при взаимодействии с DevTools
Описание
Уязвимость переполнения буфера кучи обнаружена в WebUI браузера Google Chrome. Злоумышленник способен потенциально эксплуатировать повреждение кучи, убедив пользователя выполнить определённые действия в DevTools.
Затронутые версии ПО
- Google Chrome до 100.0.4896.60
Тип уязвимости
- Переполнение буфера кучи (heap buffer overflow)
- Повреждение кучи (heap corruption)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Heap buffer overflow in WebUI in Google Chrome prior to 100.0.4896.60 allowed a remote attacker who convinced a user to engage in specific user interaction to potentially exploit heap corruption via specific input into DevTools.
Heap buffer overflow in WebUI in Google Chrome prior to 100.0.4896.60 ...
Heap buffer overflow in WebUI in Google Chrome prior to 100.0.4896.60 allowed a remote attacker who convinced a user to engage in specific user interaction to potentially exploit heap corruption via specific input into DevTools.
Уязвимость пользовательского интерфейса WebUI браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3