Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0698

Опубликовано: 07 фев. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость чтения за пределами границ в WebRTC в Google Chrome через специально сформированную HTML-страницу

Описание

Уязвимость в WebRTC в Google Chrome позволяет злоумышленнику выполнять чтение за пределами границ памяти, используя специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome до 110.0.5481.77

Тип уязвимости

Чтение за пределами допустимых границ (out-of-bounds read)

Уровень опасности

Высокий (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 110.0.5481.77 (исключая)

EPSS

Процентиль: 38%
0.00164
Низкий

8.8 High

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 3 лет назад

Out of bounds read in WebRTC in Google Chrome prior to 110.0.5481.77 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: High)

msrc
почти 3 года назад

Chromium: CVE-2023-0698 Out of bounds read in WebRTC

CVSS3: 8.8
debian
около 3 лет назад

Out of bounds read in WebRTC in Google Chrome prior to 110.0.5481.77 a ...

CVSS3: 8.8
github
около 3 лет назад

Out of bounds read in WebRTC in Google Chrome prior to 110.0.5481.77 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: High)

CVSS3: 6.5
fstec
около 3 лет назад

Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 38%
0.00164
Низкий

8.8 High

CVSS3

Дефекты

CWE-125
CWE-125