Путаница типов в CSS в Google Chrome до версии 147.0.7727.55 позволяла злоумышленнику, убедившему пользователя установить вредоносное расширение, потенциально использовать повреждение кучи с помощью созданного расширения Chrome. (Уровень безопасности Chromium: низкий)
Показать оригинальное описание (EN)
Type Confusion in CSS in Google Chrome prior to 147.0.7727.55 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension. (Chromium security severity: Low)
Характеристики атаки
Последствия
Строка CVSS v3.1