Google publikuje aktualizacje przeglądarki Chrome do wersji 117.0.5938.132 (P23-264)
cert.pse-online.pl 1 rok temu
Produkt
Chrome: 100.0.4896.60 – 117.0.5938.92
Numer CVE
CVE-2023-5217
Krytyczność
Krytyczna
Opis
Luka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w kodowaniu vp8 w libvpx. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2023-5186
Krytyczność
Krytyczna
Opis
Luka wynika z błędu „użyj po zwolnieniu” w komponencie Hasła w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2023-5187
Krytyczność
Krytyczna
Opis
Luka wynika z błędu „użyj po zwolnieniu” w komponencie Rozszerzenia w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.