PT-2020-5022 · Google+3 · Google Chrome+3
Publicado
2020-10-20
·
Atualizado
2024-06-15
·
CVE-2020-16003
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 86.0.4240.111
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” na função de impressão do navegador, que pode ser explorada por um invasor remoto por meio de uma página HTML maliciosa para, potencialmente, corromper a pilha (heap). Isso poderia permitir que o invasor executasse código arbitrário.
Recomendações
Para versões do Google Chrome anteriores à 86.0.4240.111, atualize para a versão 86.0.4240.111 ou posterior para resolver o problema.
Exploit
Correção
Memory Corruption
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Google Chrome
Red Hat
Suse