Wyciek informacji poprzez side-channel w Safe Browsing w Google Chrome na iOS przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu, który skompromitował proces renderer, na ujawnienie danych cross-origin poprzez specjalnie przygotowaną stronę HTML. (Chromium security severity: High)
▸ Pokaż oryginał (EN)
Side-channel information leakage in Safe Browsing in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NApple iOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 150.0.7871.47
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki