Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6990

Опубликовано: 01 авг. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость неинициализированного использования в Dawn в Google Chrome на Android, позволяющая выполнить доступ к памяти за пределами границ через специально созданную HTML-страницу

Описание

Уязвимость неинициализированного использования (uninitialized use) в компоненте Dawn в Google Chrome на Android позволяет удалённому злоумышленнику потенциально выполнить доступ к памяти за пределами границ (out-of-bounds memory access) через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome < 127.0.6533.88 (только для Android)

Тип уязвимости

Доступ к памяти за пределами границ (out-of-bounds memory access)

Уровень опасности

Критический (Chromium security severity: Critical)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 127.0.6533.88 (исключая)

EPSS

Процентиль: 50%
0.00267
Низкий

8.8 High

CVSS3

Дефекты

CWE-457
CWE-908
CWE-457

Связанные уязвимости

CVSS3: 8.8
ubuntu
11 месяцев назад

Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Critical)

msrc
11 месяцев назад

Chromium: CVE-2024-6990 Uninitialized Use in Dawn

CVSS3: 8.8
debian
11 месяцев назад

Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6 ...

CVSS3: 8.8
github
11 месяцев назад

Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
fstec
12 месяцев назад

Уязвимость компонента Dawn браузеров Google Chrome и Microsoft Edge операционных систем Android, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

EPSS

Процентиль: 50%
0.00267
Низкий

8.8 High

CVSS3

Дефекты

CWE-457
CWE-908
CWE-457