Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 119.0.2151.44 (P23-317)

cert.pse-online.pl 6 miesięcy temu
ProduktEdge Stable Channel – wersje wcześniejsze niż 119.0.2151.44
Numer CVECVE-2023-5480
KrytycznośćŚrednia
OpisLuka wynika z nieprawidłowej implementacji Płatności w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i złamać bezpieczeństwo systemu.
Numer CVECVE-2023-5482
KrytycznośćWysoka
OpisLuka wynika z nieprawidłowej weryfikacji danych wejściowych podczas przetwarzania treści HTML na nośniku USB. Chrom wysoki. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową i wykonała dowolny kod w systemie docelowym.
Numer CVECVE-2023-5849
KrytycznośćWysoka
OpisLuka wynika z przepełnienia liczby całkowitej w komponencie USB w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołała przepełnienie liczby całkowitej i wykonała dowolny kod w systemie docelowym.
Numer CVECVE-2023-5850
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość.
Numer CVECVE-2023-5851
KrytycznośćŚrednia
OpisLuka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5852
KrytycznośćŚrednia
OpisLuka wynika z błędu „use after free” w programie Printing w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5853
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w Pobranych plikach w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość.
Numer CVECVE-2023-5854
KrytycznośćŚrednia
OpisLuka wynika z błędu „użyj po zwolnieniu” w profilach w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5855
KrytycznośćŚrednia
OpisLuka wynika z błędu „użyj po zwolnieniu” w trybie czytania w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5856
KrytycznośćŚrednia
OpisLuka wynika z błędu „use after free” w Panelu bocznym przeglądarki Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „use after free” i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5857
KrytycznośćŚrednia
OpisLuka wynika z nieprawidłowej implementacji w Downloads w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5858
KrytycznośćNiska
OpisLuka wynika z nieprawidłowej implementacji w dostawcy aplikacji internetowych w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2023-5859
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w programie Picture In Picture w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość.
Numer CVECVE-2023-36022
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wejściowych wprowadzonych przez użytkownika podczas przetwarzania plików. Osoba atakująca zdalnie może nakłonić ofiarę do pobrania i otwarcia specjalnie spreparowanego pliku w przeglądarce oraz wykonania dowolnego kodu w systemie.
Numer CVECVE-2023-36034
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wejściowych wprowadzonych przez użytkownika podczas przetwarzania plików. Osoba atakująca zdalnie może nakłonić ofiarę do pobrania i otwarcia specjalnie spreparowanego pliku w przeglądarce oraz wykonania dowolnego kodu w systemie.
Numer CVECVE-2023-36029
KrytycznośćNiska
OpisLuka wynika z nieprawidłowego przetwarzania danych dostarczonych przez użytkownika. Osoba atakująca zdalnie może zmodyfikować zawartość podatnego łącza, aby przekierować ofiarę do złośliwej witryny.
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security
Idź do oryginalnego materiału