Produkt | Chrome na komputery stacjonarne – wersje starsze niż 119.0.6045.105/.106 |
Numer CVE | CVE-2023-5480 |
Krytyczność | Średnia |
Opis | Luka wynika z nieprawidłowej implementacji Płatności w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i złamać bezpieczeństwo systemu. |
|
|
Numer CVE | CVE-2023-5482 |
Krytyczność | Wysoka |
Opis | Luka wynika z nieprawidłowej weryfikacji danych wejściowych podczas przetwarzania treści HTML na nośniku USB. Chrom wysoki. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową i wykonała dowolny kod w systemie docelowym. |
|
|
Numer CVE | CVE-2023-5849 |
Krytyczność | Wysoka |
Opis | Luka wynika z przepełnienia liczby całkowitej w komponencie USB w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołała przepełnienie liczby całkowitej i wykonała dowolny kod w systemie docelowym. |
|
|
Numer CVE | CVE-2023-5850 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość. |
|
|
Numer CVE | CVE-2023-5851 |
Krytyczność | Średnia |
Opis | Luka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5852 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „use after free” w programie Printing w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5853 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość. |
|
|
Numer CVE | CVE-2023-5854 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „użyj po zwolnieniu” w profilach w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5855 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „użyj po zwolnieniu” w trybie czytania w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5856 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „use after free” w Panelu bocznym przeglądarki Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5857 |
Krytyczność | Średnia |
Opis | Luka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5858 |
Krytyczność | Niska |
Opis | Luka wynika z nieprawidłowej implementacji w dostawcy aplikacji internetowych w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5859 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w programie Picture In Picture w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość. |
|
|
Aktualizacja | TAK |
Link | https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_31.html |