Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 107.0.1418.62
cert.pse-online.pl 2 lat temu
Produkt
Microsoft Edge: 100.0.1185.29 – 107.0.1418.56
Numer CVE
CVE-2022-4135
Krytyczność
Krytyczna
Opis
Luka umożliwia zdalnemu atakującemu złamanie zabezpieczeń podatnego systemu. Luka w zabezpieczeniach występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w GPU. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora i wykonać dowolny kod w systemie docelowym.