Путаница типов в V8 в Google Chrome до версии 138.0.7204.96 позволяла удаленному злоумышленнику выполнять произвольное чтение/запись через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)
Показать оригинальное описание (английский)
Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Тип уязвимости (CWE)
Уязвимые продукты
Известные затронутые конфигурации ПО
| Конфигурация | От (включительно) | До (не включая) |
|---|---|---|
|
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Google:Chrome
|
- | 138.0.7204.96 |
|
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Microsoft:Windows
|
- | - |
|
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Google:Chrome
|
- | 138.0.7204.92 |
|
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Apple:Macos
|
- | - |
|
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Linux:Linux_Kernel
|
- | - |