Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-2884

Опубликовано: 16 июл. 2024
Источник: nvd
CVSS3: 6.5
CVSS3: 6.3
EPSS Низкий

Уязвимость чтения за пределами границ в V8 в Google Chrome, позволяющая выполнить доступ к памяти за пределами границ через специально созданную HTML-страницу

Описание

Уязвимость чтения за пределами границ (out-of-bounds read) в компоненте V8 в Google Chrome позволяет удалённому злоумышленнику потенциально выполнить доступ к памяти за пределами границ (out-of-bounds memory access) через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome < 121.0.6167.139

Тип уязвимости

  • Чтение за пределами границ (out-of-bounds read)
  • Доступ к памяти за пределами границ (out-of-bounds memory access)

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 121.0.6167.139 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

6.5 Medium

CVSS3

6.3 Medium

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 6.5
debian
12 месяцев назад

Out of bounds read in V8 in Google Chrome prior to 121.0.6167.139 allo ...

CVSS3: 6.5
redos
11 месяцев назад

Уязвимость chromium

CVSS3: 6.5
github
12 месяцев назад

Out of bounds read in V8 in Google Chrome prior to 121.0.6167.139 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость веб-браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 12%
0.0004
Низкий

6.5 Medium

CVSS3

6.3 Medium

CVSS3

Дефекты

CWE-125
CWE-125