Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 117.0.2045.55 (P23-271)
cert.pse-online.pl 1 rok temu
Produkt
Microsoft Edge: 79.0.309.71 – 117.0.2045.47
Numer CVE
CVE-2023-5346
Krytyczność
Wysoka
Opis
Luka wynika z błędu polegającego na pomyleniu typów w komponencie V8 przeglądarki Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd pomylenia typów i wykonać dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu