PT-2020-3393 · Google+3 · Google Chrome+3
Igor Bukanov
·
Publicado
2020-04-07
·
Atualizado
2024-06-15
·
CVE-2020-6436
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 81.0.4044.92
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” no gerenciamento de janelas, permitindo que um invasor remoto possa explorar uma corrupção de heap por meio de uma página HTML maliciosa. Isso pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.
Recomendações
Para versões do Google Chrome anteriores à 81.0.4044.92, atualize para a versão 81.0.4044.92 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de páginas HTML criadas especificamente para esse fim que possam desencadear a exploração da corrupção de heap até que um patch seja aplicado. Restrinja o acesso a dados confidenciais e monitore por quaisquer sinais de acesso não autorizado ou interrupção do serviço.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Google Chrome
Red Hat
Suse