Уязвимость чтения и записи вне границ в ANGLE в Google Chrome через специально сформированную HTML-страницу
Описание
Уязвимость чтения и записи вне границ в компоненте ANGLE в Google Chrome позволяет удаленному злоумышленнику потенциально эксплуатировать повреждение кучи через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome <114.0.5735.90
Тип уязвимости
- Чтение и запись вне допустимых границ памяти (out of bounds read and write)
- Повреждение кучи (heap corruption)
Уровень опасности
Высокий (Chromium security severity: High)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Out of bounds read and write in ANGLE in Google Chrome prior to 114.0.5735.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Out of bounds read and write in ANGLE in Google Chrome prior to 114.0. ...
Out of bounds read and write in ANGLE in Google Chrome prior to 114.0.5735.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3