Использование after free в общих группах вкладок в Google Chrome на Android до версии 152.0.7977.75 позволяло удаленному злоумышленнику с помощью социальной инженерии выполнять произвольный код за пределами «песочницы» через созданную HTML-страницу. (Уровень безопасности Chromium: критический)
Показать оригинальное описание (EN)
Use after free in Shared Tab Groups in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)
Характеристики атаки
Последствия
Строка CVSS v3.1