Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1217

Опубликовано: 07 мар. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость переполнения буфера стека в системе отчётов о сбоях в Google Chrome на Windows, позволяющая получить доступ к конфиденциальной информации из памяти процесса

Описание

В системе Crash reporting в Google Chrome на Windows присутствует уязвимость переполнения буфера стека, которая позволяет удалённому злоумышленнику, которому удалось скомпрометировать процесс рендеринга, получить доступ к потенциально конфиденциальной информации из памяти процесса через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome на Windows до версии 111.0.5563.64

Тип уязвимости

  • Переполнение буфера стека
  • Утечка данных

Уровень опасности

Высокий (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 111.0.5563.64 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00041
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 3 года назад

Stack buffer overflow in Crash reporting in Google Chrome on Windows prior to 111.0.5563.64 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)

msrc
почти 3 года назад

Chromium: CVE-2023-1217 Stack buffer overflow in Crash reporting

CVSS3: 6.5
debian
почти 3 года назад

Stack buffer overflow in Crash reporting in Google Chrome on Windows p ...

CVSS3: 6.5
github
почти 3 года назад

Stack buffer overflow in Crash reporting in Google Chrome on Windows prior to 111.0.5563.64 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость компонента Crash Reporting браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 12%
0.00041
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-787