Product | Microsoft Edge – wersje przed 106.0.1370.34 |
Numer CVE | CVE-2022-3315 |
Krytyczność | 8,8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu pomylenia typów w komponencie Blink w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd związany z typowaniem i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2022-3313 |
Krytyczność | 6,0/10 |
CVSS | – |
Opis | Luka istnieje z powodu niewystarczającej walidacji danych wprowadzonych przez użytkownika w trybie pełnego ekranu w przeglądarce Google Chrome. Osoba atakująca zdalnie może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i sfałszować zawartość strony internetowej. |
|
|
Numer CVE | CVE-2022-3311 |
Krytyczność | 8,8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu użycia po zwolnieniu podczas importowania w przeglądarce Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2022-3304 |
Krytyczność | 8,8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu „use-after-free” w komponencie CSS w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
Numer CVE | CVE-2022-3310 |
Krytyczność | 6,0/10 |
CVSS | – |
Opis | Luka istnieje z powodu niewystarczającego egzekwowania zasad w kartach niestandardowych w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone środki bezpieczeństwa i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2022-3308 |
Krytyczność | 6,0/10 |
CVSS | – |
Opis | Luka wynika z niewystarczającego egzekwowania zasad w Narzędziach dla programistów w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone środki bezpieczeństwa i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2022-3307 |
Krytyczność | 8,8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu use-after-free w komponencie Media w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
Numer CVE | CVE-2022-41035 |
Krytyczność | 8,3/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Opis | Microsoft Edge (oparty na Chromium) może umożliwić zdalnemu napastnikowi przeprowadzanie ataków typu spoofing. Nakłaniając ofiarę do odwiedzenia specjalnie spreparowanej witryny sieci Web, osoba atakująca może wykorzystać tę lukę w celu przeprowadzenia ataku polegającego na podszywaniu się. |
|
|
Aktualizacja | TAK |
Link | https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security |