Una condizione di competizione tra richieste di autorizzazione e navigazioni nel prompt in Google Chrome 69.0.3497.81 prima di permesso un attaccante remoto di falsificare il contenuto della omnibox (barra degli indirizzi) attraverso una pagina HTML artigianale. |
http://www.securityfocus.com/bid/105215 https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html https://security.gentoo.org/glsa/201811-10 https://crbug.com/723503 https://access.redhat.com/errata/RHSA-2018:2666 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16079 |
Vulnerabilità: CVE-2018-16079
