Уязвимость целочисленного переполнения в Skia в Google Chrome, позволяющая выполнять выход из песочницы через специально созданную HTML-страницу
Описание
В Skia в Google Chrome присутствует уязвимость целочисленного переполнения, которая позволяет злоумышленнику, который скомпрометировал процесс рендеринга, потенциально выполнить выход из песочницы. Для этого используется специально созданная HTML-страница.
Затронутые версии ПО
- Google Chrome до 112.0.5615.137
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Выход из песочницы
Уровень опасности
Высокий
Ссылки
- Release NotesVendor Advisory
- Issue TrackingThird Party Advisory
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingThird Party Advisory
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
Дефекты
Связанные уязвимости
Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allo ...
Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Уязвимость библиотеки Skia браузера Google Chrome, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код
EPSS
9.6 Critical
CVSS3