CVE-2022-3038: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Chrome tenía una falla donde la memoria liberada podía reutilizarse, permitiendo que atacantes corrompieran datos en tu computadora a través de una página web maliciosa.
Vulnerabilidad use-after-free en el Network Service de Chrome anterior a la versión 105.0.5195.52 permite exploración de corrupción de heap mediante HTML fabricado. Vector de ataque remoto requiere interacción del usuario (visitar página maliciosa); el impacto incluye potencial ejecución de código o divulgación de información mediante manipulación de memoria heap.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.