Уязвимость путаницы типов в "V8 Turbofan" в Google Chrome, приводящая к повреждению кучи через специально созданную HTML-страницу
Описание
В Google Chrome обнаружена уязвимость путаницы типов (type confusion) в компоненте V8 Turbofan. Данная уязвимость позволяет злоумышленнику потенциально эксплуатировать повреждение кучи посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 100.0.4896.127
Тип уязвимости
- Путаница типов (type confusion)
- Повреждение кучи (heap corruption)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 100.0.4896.127 (исключая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.18147
Средний
8.8 High
CVSS3
Дефекты
CWE-843
CWE-843
Связанные уязвимости
CVSS3: 8.8
ubuntu
больше 3 лет назад
Type confusion in V8 Turbofan in Google Chrome prior to 100.0.4896.127 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS3: 8.8
debian
больше 3 лет назад
Type confusion in V8 Turbofan in Google Chrome prior to 100.0.4896.127 ...
EPSS
Процентиль: 95%
0.18147
Средний
8.8 High
CVSS3
Дефекты
CWE-843
CWE-843