Wyciek informacji przez kanały poboczne w Paint w Google Chrome przed wersją 150.0.7871.47 pozwalał zdalnym atakującym na ujawnienie danych z innych źródeł poprzez specjalnie przygotowaną stronę HTML. (Ważność bezpieczeństwa Chromium: średnia)
▸ Pokaż oryginał (EN)
Side-channel information leakage in Paint in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NGoogle Chrome
APPGoogle< 150.0.7871.47
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox