CVE-2022-0609
CVE-2022-0609
Em resumo
O Chrome tinha um problema de memória no recurso de Animação que permitia reutilizar espaço de memória já liberado, possibilitando que atacantes derrubassem o navegador ou executassem código ao acessar um site malicioso.
Detalhe técnico
Vulnerabilidade use-after-free (CWE-416) no componente Animation do Chrome permite corrupção de heap ou execução remota de código ao processar HTML malformado. Vetor de ataque: navegação em página da web; pré-condição é executar Chrome < 98.0.4758.102. Impacto: comprometimento potencial do sistema com privilégios do navegador.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Use after free in Animation in Google Chrome prior to 98.0.4758.102 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · ChromeQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →