Уязвимость повреждения кучи в компоненте WebRTC Google Chrome через специально сформированную HTML-страницу
Описание
В Google Chrome обнаружена уязвимость переполнения буфера кучи в компоненте WebRTC. Это позволяет злоумышленнику удалённо эксплуатировать повреждение кучи, используя специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome до 103.0.5060.114
Тип уязвимости
- Переполнение буфера в куче
- Повреждение кучи
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Broken Link
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Broken Link
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.11 ...
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3