Уязвимость путаницы типов в ANGLE в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи через специально созданную HTML-страницу
Описание
Уязвимость путаницы типов (type confusion) в компоненте ANGLE
в Google Chrome позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи (heap corruption) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 124.0.6367.78
Тип уязвимости
- Путаница типов (type confusion)
- Повреждение кучи
Уровень опасности
Критический (Chromium security severity: Critical)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListRelease Notes
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListRelease Notes
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
9 Critical
CVSS3
Дефекты
Связанные уязвимости
Type confusion in ANGLE in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
Type confusion in ANGLE in Google Chrome prior to 124.0.6367.78 allowe ...
Type confusion in ANGLE in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код
EPSS
8.8 High
CVSS3
9 Critical
CVSS3