Уязвимость целочисленного переполнения в Core в Google Chrome, позволяющая удаленно вызвать повреждение кучи через специально сформированную HTML-страницу
Описание
Целочисленное переполнение в компоненте Core в Google Chrome позволяет злоумышленнику удаленно вызвать повреждение кучи через специально сформированную HTML-страницу, если он смог воспользоваться гонкой данных (race condition).
Затронутые версии ПО
- Google Chrome до 110.0.5481.77
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Состояние гонки (race condition)
- Повреждение кучи
Ссылки
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Integer overflow in Core in Google Chrome prior to 110.0.5481.77 allowed a remote attacker who had one a race condition to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Low)
Integer overflow in Core in Google Chrome prior to 110.0.5481.77 allow ...
Integer overflow in Core in Google Chrome prior to 110.0.5481.77 allowed a remote attacker who had one a race condition to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Low)
Уязвимость компонента Core веб-браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
EPSS
7.5 High
CVSS3