Уязвимость "использования после освобождения" в компоненте логирования Google Chrome, позволяющая выполнить выход из песочницы через специально созданную HTML-страницу
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в компоненте logging в Google Chrome позволяет злоумышленнику, который скомпрометировал процесс WebUI, выполнить выход из песочницы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 106.0.5249.62
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Выход из песочницы (sandbox escape)
Уровень безопасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Use after free in logging in Google Chrome prior to 106.0.5249.62 allowed a remote attacker who had compromised a WebUI process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)
Use after free in logging in Google Chrome prior to 106.0.5249.62 allo ...
Use after free in logging in Google Chrome prior to 106.0.5249.62 allowed a remote attacker who had compromised a WebUI process to potentially perform a sandbox escape via a crafted HTML page. (Chrome security severity: Medium)
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3