Google publikuje aktualizacje przeglądarki Chrome do wersji 119.0.6045.123/.124(P23-318)
cert.pse-online.pl 1 rok temu
Produkt
Google Chrome: 100.0.4896.60 – 119.0.6045.106
Numer CVE
CVE-2023-5996
Krytyczność
Wysoka
Opis
Luka wynika z błędu „use after free” w komponencie WebAudio w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może pozwolić osobie atakującej na złamanie luki w systemie.