PT-2020-5043 · Google+2 · Google Chrome+2
Publicado
2020-11-17
·
Atualizado
2024-06-15
·
CVE-2020-16033
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 87.0.4280.66
Descrição
O problema está relacionado a uma implementação inadequada do protocolo WebUSB no Google Chrome, o que pode causar erros na exibição de informações na interface do usuário. Isso pode permitir que um invasor remoto realize ataques de falsificação de identidade por meio de uma página HTML maliciosa.
Recomendações
Para versões anteriores à 87.0.4280.66, atualize para a versão 87.0.4280.66 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade WebUSB até que a atualização seja aplicada.
Exploit
Correção
Clickjacking
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Google Chrome
Suse