Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1213

Опубликовано: 07 мар. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость "использования после освобождения" (use-after-free) в Swiftshader в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через специально сформированную HTML-страницу

Описание

Уязвимость типа "использование после освобождения" (use-after-free) в компоненте Swiftshader в Google Chrome позволяет удаленному злоумышленнику потенциально эксплуатировать повреждение кучи. Это происходит посредством использования специально сформированной HTML-страницы.

Затронутые версии ПО

  • Google Chrome версии до 111.0.5563.64

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Повреждение кучи

Уровень опасности

Высокий (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 111.0.5563.64 (исключая)

EPSS

Процентиль: 32%
0.00123
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

Use after free in Swiftshader in Google Chrome prior to 111.0.5563.64 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

msrc
почти 3 года назад

Chromium: CVE-2023-1213 Use after free in Swiftshader

CVSS3: 8.8
debian
почти 3 года назад

Use after free in Swiftshader in Google Chrome prior to 111.0.5563.64 ...

CVSS3: 8.8
github
почти 3 года назад

Use after free in Swiftshader in Google Chrome prior to 111.0.5563.64 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость библиотеки SwiftShader браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 32%
0.00123
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416