Google publikuje aktualizacje przeglądarki Chrome do wersji 119.0.6045.159/.160(P23-333)
cert.pse-online.pl 1 rok temu
Product
Google Chrome wersje wcześniejsze niż 119.0.6045.159/.160
Numer CVE
CVE-2023-5997
Krytyczność
Wysoki
Opis
Luka wynika z błędu „użyj po zwolnieniu” w komponencie Garbage Collection w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2023-6112
Krytyczność
Wysoki
Opis
Problemem dotknięta jest nieznana funkcja w komponencie Nawigacja. Manipulacja nieznanymi danymi wejściowymi prowadzi do bezpłatnej luki w zabezpieczeniach. Użycie CWE do zadeklarowania problemu prowadzi do CWE-416. Odwoływanie się do pamięci po jej zwolnieniu może spowodować awarię programu, użycie nieoczekiwanych wartości lub wykonanie kodu. Wpływa to na poufność, integralność i dostępność.