PT-2021-7896 · Google+3 · Google Chrome+3
Fwnfwn
·
Publicado
2021-08-29
·
Atualizado
2024-11-29
·
CVE-2023-4572
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 116.0.5845.140
Descrição
O problema está relacionado a um uso após liberação (use after free) no componente MediaStream, o que poderia permitir que um invasor remoto explorasse potencialmente uma corrupção de heap por meio de uma página HTML maliciosa. Isso poderia levar à execução de código arbitrário no sistema alvo. A gravidade desse problema é classificada como Alta pelo Chromium.
Recomendações
Para versões do Google Chrome anteriores à 116.0.5845.140, atualize para a versão 116.0.5845.140 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de páginas HTML maliciosas que possam desencadear o erro de uso após liberação no componente MediaStream até que um patch seja aplicado.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Google Chrome
Suse