Produkt | Microsoft Edge – wersje przed 107.0.1418.26 \Microsoft Edge Extended Stable Channel — wersje przed 106.0.1370.61 |
Numer CVE | CVE-2022-3723 |
Krytyczność | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu pomylenia typów w silniku V8 w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd pomylenia typów i wykonać dowolny kod w systemie docelowym. |
Aktualizacja | TAK |
Link | https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#october-31-2022 |