Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2136

Опубликовано: 19 апр. 2023
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Уязвимость целочисленного переполнения в Skia в Google Chrome, позволяющая выполнять выход из песочницы через специально созданную HTML-страницу

Описание

В Skia в Google Chrome присутствует уязвимость целочисленного переполнения, которая позволяет злоумышленнику, который скомпрометировал процесс рендеринга, потенциально выполнить выход из песочницы. Для этого используется специально созданная HTML-страница.

Затронутые версии ПО

  • Google Chrome до 112.0.5615.137

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Выход из песочницы

Уровень опасности

Высокий

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 112.0.5615.137 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00327
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 9.6
ubuntu
почти 3 года назад

Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

msrc
почти 3 года назад

Chromium: CVE-2023-2136 Integer overflow in Skia

CVSS3: 9.6
debian
почти 3 года назад

Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allo ...

CVSS3: 9.6
github
почти 3 года назад

Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость библиотеки Skia браузера Google Chrome, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код

EPSS

Процентиль: 55%
0.00327
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-190
CWE-190