Недостаточная проверка ненадежных входных данных в разделе «Доступность» в Google Chrome на Android до версии 151.0.7922.72 позволяла удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, потенциально выполнить выход из «песочницы» через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)
Показать оригинальное описание (EN)
Insufficient validation of untrusted input in Accessibility in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Характеристики атаки
Последствия
Строка CVSS v3.1