← voltar
CVE-2022-0609

CVE-2022-0609

CVSS 8.8 HIGHEPSS 23.5%● KEVCWE-416
Em resumo

O Chrome tinha um problema de memória no recurso de Animação que permitia reutilizar espaço de memória já liberado, possibilitando que atacantes derrubassem o navegador ou executassem código ao acessar um site malicioso.

Detalhe técnico

Vulnerabilidade use-after-free (CWE-416) no componente Animation do Chrome permite corrupção de heap ou execução remota de código ao processar HTML malformado. Vetor de ataque: navegação em página da web; pré-condição é executar Chrome < 98.0.4758.102. Impacto: comprometimento potencial do sistema com privilégios do navegador.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Use after free in Animation in Google Chrome prior to 98.0.4758.102 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · Chrome

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →