Podatność w komponencie Fonts przeglądarki Google Chrome umożliwia zdalnemu atakującemu wykonanie zapisu poza zakresem pamięci poprzez spreparowaną stronę HTML. Błąd jest sklasyfikowany jako HIGH z wynikiem CVSS 8.8, co oznacza wysokie ryzyko dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
Integer overflow in Fonts in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Medium)
Błąd wynika z przepełnienia liczby całkowitej (integer overflow) w module obsługi czcionek przeglądarki Chrome. Atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony HTML, która wywołuje nieprawidłowe obliczenia arytmetyczne przy przetwarzaniu danych czcionek. Skutkiem przepełnienia jest zapis danych poza przeznaczonym buforem pamięci (out of bounds memory write), co może prowadzić do dalszego naruszenia integralności procesu przeglądarki. Interakcja użytkownika — otwarcie złośliwej strony — jest wymagana do wykorzystania podatności.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub spowodowanie niestabilności aplikacji, potencjalnie prowadząc do naruszenia poufności i integralności danych oraz zakłócenia dostępności przeglądarki.
Należy zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm automatycznych aktualizacji Chrome lub na stronie producenta zgodnie z referencją chromereleases.googleblog.com.
Google Chrome w wersjach wcześniejszych niż 150.0.7871.47 na platformach desktopowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HGoogle Chrome
APPGoogle< 150.0.7871.47
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox