Produkt | Edge Stable Channel – wersje wcześniejsze niż 119.0.2151.44 |
Numer CVE | CVE-2023-5480 |
Krytyczność | Średnia |
Opis | Luka wynika z nieprawidłowej implementacji Płatności w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i złamać bezpieczeństwo systemu. |
|
|
Numer CVE | CVE-2023-5482 |
Krytyczność | Wysoka |
Opis | Luka wynika z nieprawidłowej weryfikacji danych wejściowych podczas przetwarzania treści HTML na nośniku USB. Chrom wysoki. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową i wykonała dowolny kod w systemie docelowym. |
|
|
Numer CVE | CVE-2023-5849 |
Krytyczność | Wysoka |
Opis | Luka wynika z przepełnienia liczby całkowitej w komponencie USB w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołała przepełnienie liczby całkowitej i wykonała dowolny kod w systemie docelowym. |
|
|
Numer CVE | CVE-2023-5850 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość. |
|
|
Numer CVE | CVE-2023-5851 |
Krytyczność | Średnia |
Opis | Luka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5852 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „use after free” w programie Printing w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5853 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość. |
|
|
Numer CVE | CVE-2023-5854 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „użyj po zwolnieniu” w profilach w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5855 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „użyj po zwolnieniu” w trybie czytania w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5856 |
Krytyczność | Średnia |
Opis | Luka wynika z błędu „use after free” w Panelu bocznym przeglądarki Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5857 |
Krytyczność | Średnia |
Opis | Luka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5858 |
Krytyczność | Niska |
Opis | Luka wynika z nieprawidłowej implementacji w dostawcy aplikacji internetowych w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji. |
|
|
Numer CVE | CVE-2023-5859 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w programie Picture In Picture w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość. |
|
|
Numer CVE | CVE-2023-36022 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wejściowych wprowadzonych przez użytkownika podczas przetwarzania plików. Osoba atakująca zdalnie może nakłonić ofiarę do pobrania i otwarcia specjalnie spreparowanego pliku w przeglądarce oraz wykonania dowolnego kodu w systemie. |
|
|
Numer CVE | CVE-2023-36034 |
Krytyczność | Średnia |
Opis | Luka wynika z niedostatecznej weryfikacji danych wejściowych wprowadzonych przez użytkownika podczas przetwarzania plików. Osoba atakująca zdalnie może nakłonić ofiarę do pobrania i otwarcia specjalnie spreparowanego pliku w przeglądarce oraz wykonania dowolnego kodu w systemie. |
|
|
Numer CVE | CVE-2023-36029 |
Krytyczność | Niska |
Opis | Luka wynika z nieprawidłowego przetwarzania danych dostarczonych przez użytkownika. Osoba atakująca zdalnie może zmodyfikować zawartość podatnego łącza, aby przekierować ofiarę do złośliwej witryny. |
|
|
Aktualizacja | TAK |
Link | https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security |