Produkt | Chrome na komputer — wersje wcześniejsze niż 106.0.5249.61 |
Numer CVE | CVE-2022-3312 |
Krytyczność | Średni |
CVSS |
|
Opis | Luka istnieje z powodu niewystarczającej walidacji danych wprowadzonych przez użytkownika w sieci VPN w przeglądarce Google Chrome. Osoba atakująca zdalnie może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2022-3315 |
Krytyczność | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu pomylenia typów w komponencie Blink w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd związany z typowaniem i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2022-3314 |
Krytyczność | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu użycia po zwolnieniu w logowaniu w Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2022-3313 |
Krytyczność | Średni |
CVSS | – |
Opis | Luka istnieje z powodu niewystarczającej walidacji danych wprowadzonych przez użytkownika w trybie pełnego ekranu w przeglądarce Google Chrome. Osoba atakująca zdalnie może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i sfałszować zawartość strony internetowej. |
|
|
Numer CVE | CVE-2022-3311 |
Krytyczność | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu użycia po zwolnieniu podczas importowania w przeglądarce Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji. |
|
|
CVE | CVE-2022-3304 |
Base score | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Details | Luka wynika z błędu „use-after-free” w komponencie CSS w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
CVE | CVE-2022-3310 |
Base score | Średni |
CVSS | – |
Details | Luka istnieje z powodu niewystarczającego egzekwowania zasad w kartach niestandardowych w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone środki bezpieczeństwa i uzyskać dostęp do poufnych informacji. |
|
|
CVE | CVE-2022-3309 |
Base score | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Details | Luka wynika z błędu „use-after-free” w Asystencie w przeglądarce Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji. |
|
|
CVE | CVE-2022-3308 |
Base score | Średni |
CVSS | – |
Details | Luka wynika z niewystarczającego egzekwowania zasad w Narzędziach dla programistów w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone środki bezpieczeństwa i uzyskać dostęp do poufnych informacji. |
|
|
CVE | CVE-2022-3307 |
Base score | 8.8 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Details | Luka wynika z użycia po bezproblemowym w komponowaniu Media w Google Chrome. Specjalizująca się mogąca stworzyć specjalnie spreparowaną stronę internetową, która nakłoni stronę, która ukierunkowana jest na to, aby uzyskać dostęp do błądzenia po zwolnieniu i może być dowolny sposób uzyskiwania dostępu do usług. |
|
|
CVE | CVE-2022-3306 |
Base score | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Details | Luka wynika z błędu „use-after-free” w komponencie Ankieta w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
CVE | CVE-2022-3305 |
Base score | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Details | Luka wynika z błędu „use-after-free” w komponencie Ankieta w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
CVE | CVE-2022-3201 |
Base score | Wysoki |
CVSS | – |
Details | Luka wynika z nieprawidłowego sprawdzania poprawności danych wejściowych w komponencie DevTools w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
Aktualizacja | TAK |
Link | https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop_27.html |