PT-2021-7896 · Google+3 · Google Chrome+3

Fwnfwn

·

Publicado

2021-08-29

·

Atualizado

2024-11-29

·

CVE-2023-4572

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 116.0.5845.140
Descrição
O problema está relacionado a um uso após liberação (use after free) no componente MediaStream, o que poderia permitir que um invasor remoto explorasse potencialmente uma corrupção de heap por meio de uma página HTML maliciosa. Isso poderia levar à execução de código arbitrário no sistema alvo. A gravidade desse problema é classificada como Alta pelo Chromium.
Recomendações
Para versões do Google Chrome anteriores à 116.0.5845.140, atualize para a versão 116.0.5845.140 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de páginas HTML maliciosas que possam desencadear o erro de uso após liberação no componente MediaStream até que um patch seja aplicado.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-5701
ALT-PU-2023-5790
ALT-PU-2023-5979
ALT-PU-2023-6281
ALT-PU-2023-6350
ALT-PU-2023-6351
ALT-PU-2023-6567
ALT-PU-2024-14286
ALT-PU-2024-14830
BDU:2023-05107
CVE-2023-4572
DSA-5487-1
MGASA-2023-0256
OPENSUSE-SU-2023:0244-1
OPENSUSE-SU-2023:0251-1
OPENSUSE-SU-2023_0251-1
OPENSUSE-SU-2024:13177-1
OPENSUSE-SU-2024:13232-1

Produtos afetados

Alt Linux
Astra Linux
Google Chrome
Suse