← volver
CVE-2022-3075

CVE-2022-3075

CVSS 9.6 CRITICALEPSS 5.7%● KEV
En resumen

Un fallo en el sistema Mojo de Google Chrome permitía que atacantes que ya hubieran comprometido el navegador escaparan de la protección sandbox y accedieran a todo el sistema. Esto es peligroso porque normalmente sandbox bloquea que códigos maliciosos causen daños mayores.

Detalle técnico

Validación insuficiente de datos en Mojo anterior a Chrome 105.0.5195.102 permitía escape de sandbox cuando un atacante con compromiso del proceso renderer creaba una página HTML maliciosa. El ataque requiere compromiso previo del renderer; el impacto es crítico ya que rompe el aislamiento que protege el sistema de exploits basados en navegador.

Resumen generado y traducido por IA a partir de la descripción oficial.
Insufficient data validation in Mojo in Google Chrome prior to 105.0.5195.102 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Google · Chrome

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →