Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0808

Опубликовано: 24 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость целочисленного переполнения вниз (integer underflow) в WebUI в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через вредоносный файл

Описание

Уязвимость целочисленного переполнения вниз (integer underflow) в компоненте WebUI в Google Chrome позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи через специально созданный вредоносный файл.

Затронутые версии ПО

  • Google Chrome < 121.0.6167.85

Тип уязвимости

  • Целочисленное переполнение вниз (integer underflow)
  • Повреждение кучи

Уровень опасности

Высокий (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 121.0.6167.85 (исключая)
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00344
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-191
CWE-191

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

Integer underflow in WebUI in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to potentially exploit heap corruption via a malicious file. (Chromium security severity: High)

msrc
почти 2 года назад

Chromium: CVE-2024-0808 Integer underflow in WebUI

CVSS3: 9.8
debian
почти 2 года назад

Integer underflow in WebUI in Google Chrome prior to 121.0.6167.85 all ...

CVSS3: 9.8
github
почти 2 года назад

Integer underflow in WebUI in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to potentially exploit heap corruption via a malicious file. (Chromium security severity: High)

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость пользовательского интерфейса WebUI браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 56%
0.00344
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-191
CWE-191