Уязвимость некорректной реализации в компоненте загрузок в Google Chrome, позволяющая обфусцировать пользовательский интерфейс безопасности через вредоносный файл
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Downloads
в Google Chrome, позволяет удалённому злоумышленнику обфусцировать (скрыть или запутать) элементы пользовательского интерфейса безопасности (security UI) через специально созданный вредоносный файл.
Затронутые версии ПО
- Google Chrome < 126.0.6478.54
Тип уязвимости
Обфускация (сокрытие/изменение) пользовательского интерфейса безопасности
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Third Party Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Downloads in Google Chrome prior to 126.0.6478.54 allowed a remote attacker to obfuscate security UI via a malicious file. (Chromium security severity: Medium)
Chromium: CVE-2024-5843 Inappropriate implementation in Downloads
Inappropriate implementation in Downloads in Google Chrome prior to 12 ...
Inappropriate implementation in Downloads in Google Chrome prior to 126.0.6478.54 allowed a remote attacker to obfuscate security UI via a malicious file. (Chromium security severity: Medium)
Уязвимость компонента Downloads (Загрузки) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
8.8 High
CVSS3