Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0701

Опубликовано: 07 фев. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость переполнения буфера кучи в WebUI Google Chrome, приводящая к повреждению кучи при взаимодействии с интерфейсом (UI)

Описание

В WebUI в Google Chrome существует уязвимость переполнения буфера в куче. Она позволяет злоумышленнику, убедившему пользователя определенным образом взаимодействовать с интерфейсом (UI), потенциально эксплуатировать повреждение кучи через это взаимодействие.

Затронутые версии ПО

  • Google Chrome < 110.0.5481.77

Тип уязвимости

  • Переполнение буфера кучи
  • Повреждение кучи

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 110.0.5481.77 (исключая)

EPSS

Процентиль: 60%
0.00403
Низкий

8.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

Heap buffer overflow in WebUI in Google Chrome prior to 110.0.5481.77 allowed a remote attacker who convinced a user to engage in specific UI interactions to potentially exploit heap corruption via UI interaction . (Chromium security severity: Medium)

msrc
почти 3 года назад

Chromium: CVE-2023-0701 Heap buffer overflow in WebUI

CVSS3: 8.8
debian
почти 3 года назад

Heap buffer overflow in WebUI in Google Chrome prior to 110.0.5481.77 ...

CVSS3: 8.8
github
почти 3 года назад

Heap buffer overflow in WebUI in Google Chrome prior to 110.0.5481.77 allowed a remote attacker who convinced a user to engage in specific UI interactions to potentially exploit heap corruption via UI interaction . (Chromium security severity: Medium)

CVSS3: 6.3
fstec
около 3 лет назад

Уязвимость пользовательского интерфейса WebUI браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 60%
0.00403
Низкий

8.8 High

CVSS3

Дефекты

CWE-787