PT-2020-4558 · Google+2 · Google Chrome+2

Publicado

2020-11-02

·

Atualizado

2024-06-15

·

CVE-2020-16007

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 86.0.4240.183
Descrição
O problema está relacionado à validação insuficiente de dados no instalador do Google Chrome, o que poderia permitir que um invasor local potencialmente elevasse privilégios por meio de um sistema de arquivos malicioso.
Recomendações
Para versões anteriores à 86.0.4240.183, atualize para a versão 86.0.4240.183 ou posterior para resolver o problema.

Exploit

Correção

Link Following

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3409
ALT-PU-2021-1049
ALT-PU-2021-1157
ALT-PU-2021-1210
ALT-PU-2021-1379
BDU:2020-05107
CVE-2020-16007
DSA-4824-1
OPENSUSE-SU-2020:1829-1
OPENSUSE-SU-2020:1831-1
OPENSUSE-SU-2020:1937-1
OPENSUSE-SU-2020:1952-1
OPENSUSE-SU-2020_1831-1
OPENSUSE-SU-2020_1952-1
OPENSUSE-SU-2024:10681-1
OPENSUSE-SU-2024:12948-1

Produtos afetados

Alt Linux
Google Chrome
Suse