Google publikuje aktualizacje przeglądarki Chrome do wersji 119.0.6045.199/.200 (P23-346)

cert.pse-online.pl 1 rok temu
ProduktGoogle Chrome: 100.0.4896.60 – 119.0.6045.160
Numer CVECVE-2023-6345
KrytycznośćKrytyczna
OpisLuka wynika z przepełnienia liczb całkowitych w komponencie Skia w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołała przepełnienie liczby całkowitej i wykonała dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu.
Numer CVECVE-2023-6346
KrytycznośćWysoka
OpisLuka wynika z błędu „use after free” w komponencie WebAudio w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2023-6347
KrytycznośćWysoka
OpisLuka wynika z błędu „use after free” w komponencie Mojo w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2023-6348
KrytycznośćWysoka
OpisLuka wynika z błędu polegającego na pomyleniu typów w komponencie sprawdzania pisowni w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd pomylenia typów i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2023-6345
KrytycznośćWysoka
OpisLuka wynika z błędu granicznego w libavif w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora stosu i wykonać dowolny kod w systemie.
Numer CVECVE-2023-6351
KrytycznośćWysoka
OpisLuka wynika z błędu „use after free” w komponencie libavif w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2023/11/stable-channel-update-for-desktop_28.html
Idź do oryginalnego materiału