PT-2020-3416 · Google+3 · Google Chrome+3
David Erceg
·
Publicado
2020-04-07
·
Atualizado
2024-06-15
·
CVE-2020-6447
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 81.0.4044.92
Descrição
A vulnerabilidade está relacionada a uma implementação inadequada nas ferramentas de desenvolvedor, permitindo que um invasor remoto possa explorar uma corrupção de heap por meio de uma página HTML maliciosa. Isso pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço. O invasor deve convencer o usuário a usar as ferramentas de desenvolvimento para explorar essa vulnerabilidade.
Recomendações
Para versões anteriores à 81.0.4044.92, atualize para a versão 81.0.4044.92 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso das ferramentas de desenvolvimento até que a atualização seja aplicada.
Exploit
Correção
Out of bounds Read
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Google Chrome
Red Hat
Suse