Уязвимость "использования после освобождения" в компоненте "import" в Google Chrome, позволяющая выполнить выход из песочницы
Описание
В Google Chrome обнаружена уязвимость типа "использование после освобождения" (use-after-free) в компоненте import. Данная уязвимость позволяет злоумышленнику, который скомпрометировал процесс WebUI, выполнить выход из песочницы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до релиза 106.0.5249.62
Тип уязвимости
- Использование после освобождения (use-after-free)
- Выход из песочницы (sandbox escape)
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Use after free in import in Google Chrome prior to 106.0.5249.62 allowed a remote attacker who had compromised a WebUI process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)
Use after free in import in Google Chrome prior to 106.0.5249.62 allow ...
Use after free in import in Google Chrome prior to 106.0.5249.62 allowed a remote attacker who had compromised a WebUI process to potentially perform a sandbox escape via a crafted HTML page. (Chrome security severity: Medium)
Уязвимость реализации функции импорта браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3