PT-2020-3352 · Google+3 · Google Chrome+3

Hyungseok Han

·

Publicado

2020-04-07

·

Atualizado

2024-06-15

·

CVE-2020-6434

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 81.0.4044.92
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” no componente devtools do Google Chrome, que pode ser explorada por um invasor remoto por meio de uma página HTML especialmente criada. Isso poderia permitir que o invasor acessasse dados confidenciais, comprometesse a integridade dos dados e causasse uma negação de serviço. A vulnerabilidade está associada à corrupção da pilha (heap).
Recomendações
Para versões do Google Chrome anteriores à 81.0.4044.92, atualize para a versão 81.0.4044.92 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao devtools ou evitar o uso de recursos potencialmente vulneráveis até que a atualização seja aplicada.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1706
ALT-PU-2020-1765
ALT-PU-2020-2420
ALT-PU-2020-2441
BDU:2020-03675
CVE-2020-6434
DSA-4714-1
DSA-4714-2
DSA-4714-3
MGASA-2020-0174
OPENSUSE-SU-2020:0519-1
OPENSUSE-SU-2020:0540-1
OPENSUSE-SU-2020_0519-1
OPENSUSE-SU-2024:10681-1
OPENSUSE-SU-2024:12948-1
RHSA-2020:1487
RHSA-2020_1487

Produtos afetados

Alt Linux
Google Chrome
Red Hat
Suse