← voltar
CVE-2023-6345

CVE-2023-6345

CVSS 9.6 CRITICALEPSS 19.6%● KEVCWE-190
Em resumo

Um erro matemático no mecanismo de gráficos do Chrome permitia que atacantes que controlassem o renderizador do navegador escapassem do isolamento de segurança usando um arquivo malicioso. Isso é crítico porque dá acesso ao computador inteiro.

Detalhe técnico

Overflow de inteiro na biblioteca Skia permite escape da sandbox quando o processo renderizador é comprometido. O ataque requer comprometimento prévio do renderizador e entrega de arquivo malicioso; exploração bem-sucedida concede execução de código em nível de sistema além dos limites da sandbox.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Integer overflow in Skia in Google Chrome prior to 119.0.6045.199 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a malicious file. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
Google · Chrome

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →