Google publikuje aktualizacje przeglądarki Chrome do wersji 119.0.6045.105/.106(P23-305)

cert.pse-online.pl 6 miesięcy temu
ProduktChrome na komputery stacjonarne – wersje starsze niż 119.0.6045.105/.106
Numer CVECVE-2023-5480
KrytycznośćŚrednia
OpisLuka wynika z nieprawidłowej implementacji Płatności w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i złamać bezpieczeństwo systemu.
Numer CVECVE-2023-5482
KrytycznośćWysoka
OpisLuka wynika z nieprawidłowej weryfikacji danych wejściowych podczas przetwarzania treści HTML na nośniku USB. Chrom wysoki. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową i wykonała dowolny kod w systemie docelowym.
Numer CVECVE-2023-5849
KrytycznośćWysoka
OpisLuka wynika z przepełnienia liczby całkowitej w komponencie USB w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołała przepełnienie liczby całkowitej i wykonała dowolny kod w systemie docelowym.
Numer CVECVE-2023-5850
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość.
Numer CVECVE-2023-5851
KrytycznośćŚrednia
OpisLuka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5852
KrytycznośćŚrednia
OpisLuka wynika z błędu „use after free” w programie Printing w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5853
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość.
Numer CVECVE-2023-5854
KrytycznośćŚrednia
OpisLuka wynika z błędu „użyj po zwolnieniu” w profilach w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5855
KrytycznośćŚrednia
OpisLuka wynika z błędu „użyj po zwolnieniu” w trybie czytania w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5856
KrytycznośćŚrednia
OpisLuka wynika z błędu „use after free” w Panelu bocznym przeglądarki Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5857
KrytycznośćŚrednia
OpisLuka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5858
KrytycznośćNiska
OpisLuka wynika z nieprawidłowej implementacji w dostawcy aplikacji internetowych w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5859
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w programie Picture In Picture w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość.
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_31.html
Idź do oryginalnego materiału