Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0135

Опубликовано: 10 янв. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость "использования после освобождения" в компоненте "Cart" в Google Chrome, приводящая к повреждению кучи через специальную HTML-страницу

Описание

Уязвимость типа "использование после освобождения" (use-after-free) в компоненте Cart в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, эксплуатировать повреждение кучи через повреждение базы данных и специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome < 109.0.5414.74

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Повреждение кучи

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 109.0.5414.74 (исключая)

EPSS

Процентиль: 29%
0.00107
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 3 лет назад

Use after free in Cart in Google Chrome prior to 109.0.5414.74 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via database corruption and a crafted HTML page. (Chromium security severity: Medium)

msrc
около 3 лет назад

Chromium:CVE-2023-0135: Use after free in Cart

CVSS3: 8.8
debian
около 3 лет назад

Use after free in Cart in Google Chrome prior to 109.0.5414.74 allowed ...

CVSS3: 8.8
github
около 3 лет назад

Use after free in Cart in Google Chrome prior to 109.0.5414.74 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via database corruption and a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.8
fstec
около 3 лет назад

Уязвимость расширения cart браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 29%
0.00107
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416