Уязвимость целочисленного переполнения вниз (integer underflow) в WebUI в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через вредоносный файл
Описание
Уязвимость целочисленного переполнения вниз (integer underflow) в компоненте WebUI в Google Chrome позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи через специально созданный вредоносный файл.
Затронутые версии ПО
- Google Chrome < 121.0.6167.85
Тип уязвимости
- Целочисленное переполнение вниз (integer underflow)
- Повреждение кучи
Уровень опасности
Высокий (Chromium security severity: High)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
Integer underflow in WebUI in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to potentially exploit heap corruption via a malicious file. (Chromium security severity: High)
Integer underflow in WebUI in Google Chrome prior to 121.0.6167.85 all ...
Integer underflow in WebUI in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to potentially exploit heap corruption via a malicious file. (Chromium security severity: High)
Уязвимость пользовательского интерфейса WebUI браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3