Уязвимость обхода изоляции сайтов в Google Chrome через некорректную реализацию "Site Isolation"
Описание
Некорректная реализация Site Isolation в Google Chrome позволяет злоумышленнику, который скомпрометировал процесс рендеринга, обойти изоляцию сайтов с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 105.0.5195.52
Тип уязвимости
Обход изоляции сайтов
Ссылки
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Site Isolation in Google Chrome prior to 105.0.5195.52 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Chromium: CVE-2022-3044 Inappropriate implementation in Site Isolation
Inappropriate implementation in Site Isolation in Google Chrome prior ...
Inappropriate implementation in Site Isolation in Google Chrome prior to 105.0.5195.52 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Уязвимость функции изоляции сайтов (Site Isolation) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
6.5 Medium
CVSS3