Уязвимость переполнения буфера кучи в libwebp в Google Chrome, позволяющая выполнить запись за пределами допустимой области памяти через специально созданную HTML-страницу
Описание
Уязвимость переполнения буфера кучи (heap buffer overflow) в компоненте libwebp
в Google Chrome позволяет удалённому злоумышленнику выполнить запись за пределами допустимой области памяти. Эксплуатация требует использования злоумышленником специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 116.0.5845.187
- libwebp 1.3.2
Тип уязвимости
- Переполнение буфера кучи (heap buffer overflow)
- Запись за пределами допустимой области памяти (out of bounds write)
Уровень опасности
Критический (Chromium security severity: Critical)
Ссылки
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- ExploitThird Party Advisory
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Release Notes
- Patch
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)
Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)
Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.1 ...
EPSS
8.8 High
CVSS3