Уязвимость путаницы типов в V8 Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через специально созданную HTML-страницу
Описание
Проблема путаницы типов (type confusion) в V8 в Google Chrome позволяет удаленному злоумышленнику эксплуатировать повреждение кучи посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 108.0.5359.94
Тип уязвимости
- Путаница типов (type confusion)
- Повреждение кучи
Уровень опасности
Высокий (Chromium security severity: High)
Ссылки
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- US Government Resource
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Type confusion in V8 in Google Chrome prior to 108.0.5359.94 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Type confusion in V8 in Google Chrome prior to 108.0.5359.94 allowed a ...
Type confusion in V8 in Google Chrome prior to 108.0.5359.94 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
EPSS
8.8 High
CVSS3