Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 119.0.2151.72 (P23-341)

cert.pse-online.pl 1 rok temu
ProductMicrosoft Edge: 79.0.309.71 – 119.0.2151.58
Numer CVECVE-2023-5997
KrytycznośćWysoki
OpisLuka wynika z błędu „użyj po zwolnieniu” w komponencie Garbage Collection w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2023-6112
KrytycznośćWysoki
OpisProblemem dotknięta jest nieznana funkcja w komponencie Nawigacja. Manipulacja nieznanymi danymi wejściowymi prowadzi do bezpłatnej luki w zabezpieczeniach. Użycie CWE do zadeklarowania problemu prowadzi do CWE-416. Odwoływanie się do pamięci po jej zwolnieniu może spowodować awarię programu, użycie nieoczekiwanych wartości lub wykonanie kodu. Wpływa to na poufność, integralność i dostępność.
Numer CVECVE-2023-36008
KrytycznośćŚrednia
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła w przeglądarce specjalnie spreparowany plik i wykonała dowolny kod w systemie.
Numer CVECVE-2023-36026
KrytycznośćNiska
OpisLuka wynika z nieprawidłowego przetwarzania danych dostarczonych przez użytkownika. Osoba atakująca zdalnie może sfałszować zawartość strony.
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security
Idź do oryginalnego materiału