Использование после бесплатного использования в Cast в Google Chrome до версии 153.0.8010.36 позволяло соседнему злоумышленнику потенциально выполнить произвольный код за пределами «песочницы» через созданный сетевой трафик. (Уровень безопасности Chromium: критический)
Показать оригинальное описание (EN)
Use after free in Cast in Google Chrome prior to 153.0.8010.36 allowed an adjacent attacker to potentially execute arbitrary code outside the sandbox via crafted network traffic. (Chromium security severity: Critical)
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Google Chrome
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
|
— |
153.0.8010.36
|