Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4671

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Уязвимость "использования после освобождения" в компоненте Visuals в Google Chrome, позволяющая удаленно выполнить выход из песочницы через специально созданную HTML-страницу

Описание

Уязвимость "использования после освобождения" (use-after-free) в компоненте Visuals в Google Chrome позволяет удалённому злоумышленнику, который получил контроль над процессом рендеринга, потенциально выполнить выход из песочницы (sandbox escape) через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome < 124.0.6367.201

Тип уязвимости

  • Использование после освобождения (use-after-free)
  • Выход из песочницы (sandbox escape)

Уровень опасности

Высокий (Chromium security severity: High)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 124.0.6367.201 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00064
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 9.6
ubuntu
около 1 года назад

Use after free in Visuals in Google Chrome prior to 124.0.6367.201 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

CVSS3: 9.6
redhat
около 1 года назад

Use after free in Visuals in Google Chrome prior to 124.0.6367.201 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

msrc
около 1 года назад

Chromium: CVE-2024-4671 Use after free in Visuals

CVSS3: 9.6
debian
около 1 года назад

Use after free in Visuals in Google Chrome prior to 124.0.6367.201 all ...

CVSS3: 9.6
github
около 1 года назад

Use after free in Visuals in Google Chrome prior to 124.0.6367.201 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

EPSS

Процентиль: 20%
0.00064
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-416
CWE-416