← volver
CVE-2023-2136

CVE-2023-2136

CVSS 9.6 CRITICALEPSS 5.8%● KEVCWE-190
En resumen

Un fallo en la biblioteca de gráficos de Chrome (Skia) permite que un atacante que ya controla el proceso de renderización del navegador escape del aislamiento de seguridad y acceda al sistema completo usando una página web especialmente diseñada.

Detalle técnico

Vulnerabilidad de desbordamiento entero en Skia habilita escape de sandbox cuando el proceso de renderización está comprometido; atacante crea HTML malicioso para disparar el desbordamiento, potencialmente escalando privilegios a nivel de sistema. Requiere compromiso previo del renderizador pero resulta en bypass crítico de sandbox.

Resumen generado y traducido por IA a partir de la descripción oficial.
Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Google · Chrome

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →