Уязвимость обхода ASLR в Google Chrome из-за некорректной реализации XML через специально созданную HTML-страницу
Описание
Некорректная реализация XML в Google Chrome делает возможным для злоумышленника осуществление обхода ASLR (Address Space Layout Randomization) с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 107.0.5304.62
Тип уязвимости
Обход ASLR
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in XML in Google Chrome prior to 107.0.5304.62 allowed a remote attacker to potentially perform an ASLR bypass via a crafted HTML page. (Chromium security severity: Low)
Inappropriate implementation in XML in Google Chrome prior to 107.0.53 ...
Inappropriate implementation in XML in Google Chrome prior to 107.0.5304.62 allowed a remote attacker to potentially perform an ASLR bypass via a crafted HTML page. (Chromium security severity: Low)
Уязвимость компонента XML браузера Google Chrome, позволяющая нарушителю обойти механизм защиты ASLR
EPSS
6.3 Medium
CVSS3