Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.82(P23-163)
cert.pse-online.pl 1 rok temu
Produkt
Microsoft Edge wersje wcześniejsze niż 114.0.1823.82
Numer CVE
CVE-2023-36887
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka w zabezpieczeniach występuje z powodu błędu granicznego podczas przetwarzania plików HTML. Osoba atakująca zdalnie może utworzyć specjalnie spreparowany plik, nakłonić ofiarę do otwarcia go dzięki zainfekowanej wersji przeglądarki Microsoft Edge, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym.