Microsoft publikuje kolejną aktualizacje przeglądarki Microsoft Edge do wersji 109.0.1518.52
cert.pse-online.pl 1 rok temu
Product
Microsoft Edge: 79.0.309.71 – 109.0.1518.52
Numer CVE
CVE-2023-21795
Krytyczność
8.3/10
CVSS
AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Opis
Luka w zabezpieczeniach występuje z powodu błędu granicznego podczas przetwarzania zawartości HTML. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, spowodowała uszkodzenie pamięci, uciekła z piaskownicy przeglądarki i wykonała dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może spowodować całkowite skompromitowanie podatnego systemu.