Уязвимость типа "использование после освобождения" (use-after-free) в закладках в Google Chrome, способная привести к повреждению кучи
Описание
Уязвимость типа "использование после освобождения" (use-after-free) обнаружена в компоненте закладок (Bookmarks) в Google Chrome. Это позволяет злоумышленнику удаленно эксплуатировать повреждение кучи через специфическое и прямое взаимодействие с пользователем.
Затронутые версии ПО
- Google Chrome < 101.0.4951.41
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Повреждение кучи
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Use after free in Bookmarks in Google Chrome prior to 101.0.4951.41 allowed a remote attacker to potentially exploit heap corruption via specific and direct user interaction.
Use after free in Bookmarks in Google Chrome prior to 101.0.4951.41 al ...
Use after free in Bookmarks in Google Chrome prior to 101.0.4951.41 allowed a remote attacker to potentially exploit heap corruption via specific and direct user interaction.
Уязвимость элемента управления «Bookmarks» («Закладки») браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
8.8 High
CVSS3