重要情報 脆弱性の種類: セキュリティ脆弱性 優先度: P1 (高優先度) 深刻度: S2 状態: 修正が検証済み レポート者: pe...@gmail.com 担当者: jg...@chromium.org 検証者: jg...@chromium.org 脆弱性詳細 特定のJavaScriptコードの実行により、ブラウザのタブがクラッシュする エビデンス情報 問題の説明: - 問題は、JavaScript RegExpメソッドの挙動を変更しようとするJavaScriptコードによって引き起こされます。 - クラッシュを誘発するコードの例: 解説: - 問題は、ある変数が文字列オブジェクトであることを前提としているが、実際にはそうではないという点にあります。 - これにより、任意のメモリ読み取りが可能になります。 影響バージョン Chromeバージョン: ステーブル版(65.0.3325.181)、Dev版(67.0.3394.0)、Node.js 9.11.1 オペレーティングシステム: macOS X High Sierra 10.13.3 再現ケース 上記で提供されたJavaScriptコードを実行することで問題を再現可能 ラベル Security_Impact-Stable Test-Predator-Auto-Components Clusterfuzz-Verified reward-inprocess CVE_description-submitted