Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4135

Опубликовано: 25 нояб. 2022
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Уязвимость переполнения кучи в компоненте GPU в Google Chrome, позволяющая выполнить выход из песочницы

Описание

В Google Chrome обнаружена уязвимость переполнения буфера кучи в компоненте GPU. Злоумышленник, который скомпрометировал процесс рендеринга, способен выполнить выход из песочницы с помощью специально созданной HTML-страницы.

Затронутые версии ПО

  • Google Chrome < 107.0.5304.121

Тип уязвимости

  • Переполнение буфера
  • Выход из песочницы (sandbox escape)

Уровень опасности

Высокий (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 107.0.5304.121 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:microsoft:edge:*:*:*:*:*:*:*:*
Версия до 107.0.1418.62 (исключая)
cpe:2.3:a:microsoft:edge_chromium:*:*:*:*:*:*:*:*
Версия до 107.0.5304.150 (исключая)

EPSS

Процентиль: 42%
0.00196
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 2 лет назад

Heap buffer overflow in GPU in Google Chrome prior to 107.0.5304.121 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

msrc
больше 2 лет назад

Chromium: CVE-2022-4135 Heap buffer overflow in GPU

CVSS3: 9.6
debian
больше 2 лет назад

Heap buffer overflow in GPU in Google Chrome prior to 107.0.5304.121 a ...

suse-cvrf
больше 2 лет назад

Security update for chromium

CVSS3: 9.6
github
больше 2 лет назад

Heap buffer overflow in GPU

EPSS

Процентиль: 42%
0.00196
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-787
CWE-787