Google łata krytyczną lukę w przeglądarce Chrome (P23-235)

cert.pse-online.pl 7 miesięcy temu
ProduktGoogle Chrome– wersje przed 116.0.5845.187/.188
Numer CVECVE-2023-4863
KrytycznośćKrytyczna
OpisLuka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Luka wynika z błędu granicznego w komponencie WebP w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby odwiedziła złośliwą witrynę internetową, wywołała przepełnienie bufora sterty i wykonała dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu.
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_11.html
Idź do oryginalnego materiału