CVE-2020-16010
Um estouro de buffer na memória heap do Chrome no Android permite que um atacante que já comprometeu o processo de renderização escape do sandbox de segurança e ganhe acesso total ao dispositivo. Essa é uma vulnerabilidade crítica porque derrota o principal mecanismo de defesa do Chrome.
Estouro de buffer na heap do componente de renderização de UI do Google Chrome no Android (versões anteriores a 86.0.4240.185) explorável por um processo de renderização comprometido através de uma página HTML especialmente crafted. A vulnerabilidade permite escape do sandbox, possibilitando elevação de privilégios do contexto do renderizador para acesso total ao sistema. O vetor de ataque requer execução de código prévio no processo renderizador.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →