Уязвимость "использования после освобождения" в компоненте хранения данных в Google Chrome, позволяющая выполнить выход из песочницы через специально созданное расширение Chrome
Описание
Уязвимость типа "использование после освобождения" в компоненте хранения данных (storage) в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, выполнить выход из песочницы через специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome версии до 100.0.4896.88
Тип уязвимости
Выход из песочницы (sandbox escape)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
9.6 Critical
CVSS3
Дефекты
Связанные уязвимости
Use after free in storage in Google Chrome prior to 100.0.4896.88 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
Use after free in storage in Google Chrome prior to 100.0.4896.88 allo ...
Use after free in storage in Google Chrome prior to 100.0.4896.88 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
Уязвимость хранилища Storage браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
9.6 Critical
CVSS3