Produkt | Microsoft Edge: 79.0.309.71 – 116.0.1938.54 |
CVE | CVE-2023-4427 |
Krytyczność | 8.1/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Opis | Luka wynika z błędu granicznego w wersji 8 przeglądarki Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora stosu i wykonać dowolny kod w systemie. |
Uaktualnienie | TAK |
Link | http://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-4427 |
|
|
CVE | CVE-2023-4428 |
Krytyczność | 8.1/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Opis | Luka wynika z błędu granicznego w CSS w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora stosu i wykonać dowolny kod w systemie. |
Uaktualnienie | TAK |
Link | http://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-4428 |
|
|
CVE | CVE-2023-4429 |
Krytyczność | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu „use after free” w komponencie Loader w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie doceNiskaym. Pomyślne wykorzystanie tej luki może pozwolić osobie atakującej na złamanie luki w systemie. |
Uaktualnienie | TAK |
Link | http://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-4429 |
|
|
CVE | CVE-2023-4430 |
Krytyczność | 8.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka wynika z błędu „use after free” w komponencie Vulkan w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie doceNiskaym. Pomyślne wykorzystanie tej luki może pozwolić osobie atakującej na złamanie luki w systemie. |
Uaktualnienie | TAK |
Link | http://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-4430 |
|
|
CVE | CVE-2023-4431 |
Krytyczność | 8.1/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Opis | Luka wynika z warunku granicznego w komponencie Fonts w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd odczytu poza zakresem i spowodować awarię przeglądarki. |
Uaktualnienie | TAK |
Link | http://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-4431 |
|
|
CVE | CVE-2023-36741 |
Krytyczność | 8.3/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Opis | Luka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika. Osoba atakująca zdalnie może oszukać ofiarę, aby pobrała specjalnie spreparowany plik i wykonała dowolny kod w systemie. |
Uaktualnienie | TAK |
Link | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36741 |