← voltar
CVE-2020-16010

CVE-2020-16010

CVSS 9.6 CRITICALEPSS 6.4%● KEVCWE-122
Em resumo

Um estouro de buffer na memória heap do Chrome no Android permite que um atacante que já comprometeu o processo de renderização escape do sandbox de segurança e ganhe acesso total ao dispositivo. Essa é uma vulnerabilidade crítica porque derrota o principal mecanismo de defesa do Chrome.

Detalhe técnico

Estouro de buffer na heap do componente de renderização de UI do Google Chrome no Android (versões anteriores a 86.0.4240.185) explorável por um processo de renderização comprometido através de uma página HTML especialmente crafted. A vulnerabilidade permite escape do sandbox, possibilitando elevação de privilégios do contexto do renderizador para acesso total ao sistema. O vetor de ataque requer execução de código prévio no processo renderizador.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Heap buffer overflow in UI in Google Chrome on Android prior to 86.0.4240.185 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
Google · Chrome

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →