Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2415

Опубликовано: 28 июл. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость переполнения буфера кучи в WebGL в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через специально сформированную HTML-страницу

Описание

Уязвимость переполнения буфера кучи в компоненте WebGL в Google Chrome позволяет удаленному злоумышленнику эксплуатировать повреждение кучи. Для этого злоумышленник должен использовать специально сформированную HTML-страницу.

Затронутые версии ПО

  • Google Chrome версии до 103.0.5060.53

Тип уязвимости

  • Переполнение буфера кучи
  • Повреждение кучи

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 103.0.5060.53 (исключая)

EPSS

Процентиль: 74%
0.0083
Низкий

8.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

Heap buffer overflow in WebGL in Google Chrome prior to 103.0.5060.53 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
debian
больше 3 лет назад

Heap buffer overflow in WebGL in Google Chrome prior to 103.0.5060.53 ...

CVSS3: 8.8
github
больше 3 лет назад

Heap buffer overflow in WebGL in Google Chrome prior to 103.0.5060.53 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
fstec
почти 4 года назад

Уязвимость компонента WebGL веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 74%
0.0083
Низкий

8.8 High

CVSS3

Дефекты

CWE-787