Security restrictions bypass in Google Chrome - CVE-2020-6404

 

Security restrictions bypass in Google Chrome - CVE-2020-6404

Published: February 5, 2020 / Updated: March 24, 2020


Vulnerability identifier: #VU24968
CSH Severity: Low
CVSS v4.0: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/U:Clear
CVE-ID: CVE-2020-6404
CWE-ID: CWE-254
Exploitation vector: Remote access
Exploit availability: Public exploit is available
Affected software:
Google Chrome
Arch Linux
Gentoo Linux
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for Scientific Computing
Fedora
SUSE Linux
Opensuse
SUSE Package Hub for SUSE Linux Enterprise
chromium (Debian package)
www-client/chromium
www-client/google-chrome
chromium

Detailed vulnerability description

The vulnerability allows a remote attacker to bypass certain security restrictions.

The vulnerability exists due to inappropriate implementation in Blink. A remote attacker can create a specially crafted web page, trick the victim into visiting it and bypass certain security restrictions.


How to mitigate CVE-2020-6404

Install updates from vendor's website.

Sources