Уязвимость чтения данных за пределами допустимого диапазона в DevTools в Google Chrome через взаимодействие с пользователем
Описание
В DevTools
в Google Chrome обнаружена уязвимость, которая позволяет злоумышленнику удаленно произвести чтение данных за пределами допустимого диапазона памяти при определенном взаимодействии с пользователем.
Затронутые версии ПО
- Google Chrome до 102.0.5005.61
Тип уязвимости
Чтение данных за пределами допустимого диапазона памяти (out of bounds read)
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Out of bounds read in DevTools in Google Chrome prior to 102.0.5005.61 allowed a remote attacker to perform an out of bounds memory read via specific user interaction.
Out of bounds read in DevTools in Google Chrome prior to 102.0.5005.61 ...
Out of bounds read in DevTools in Google Chrome prior to 102.0.5005.61 allowed a remote attacker to perform an out of bounds memory read via specific user interaction.
Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3