Wyciek informacji przez side-channel w WebAuthentication w Google Chrome na iOS przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu na wyciek danych z innego pochodzenia poprzez spreparowaną stronę HTML. (Ważność zagrożenia bezpieczeństwa Chromium: Niska)
▸ Pokaż oryginał (EN)
Side-channel information leakage in WebAuthentication in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NApple iOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 150.0.7871.47
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki