Уязвимость повреждения кучи в Dawn в Google Chrome через чтение за пределами допустимых границ при обработке HTML-страницы
Описание
Уязвимость чтения за пределами допустимых границ в компоненте Dawn в Google Chrome позволяет злоумышленнику удалённо эксплуатировать повреждение кучи при помощи специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 104.0.5112.79
Тип уязвимости
- Чтение за пределами границ (out of bounds read)
- Повреждение кучи
Ссылки
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Out of bounds read in Dawn in Google Chrome prior to 104.0.5112.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Out of bounds read in Dawn in Google Chrome prior to 104.0.5112.79 all ...
Out of bounds read in Dawn in Google Chrome prior to 104.0.5112.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Уязвимость компонента Dawn браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3