PT-2022-1514 · Google+2 · Google Chrome+2

Alesandro Ortiz

·

Publicado

2022-02-01

·

Atualizado

2024-06-15

·

CVE-2022-0467

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 98.0.4758.80
Descrição
O problema está relacionado a uma implementação inadequada no Pointer Lock, permitindo que um invasor remoto contorne as restrições de navegação por meio de uma página HTML maliciosa. Isso poderia permitir que um invasor acessasse informações confidenciais usando uma página da Web especialmente criada para esse fim.
Recomendações
Para versões anteriores à 98.0.4758.80, atualize para a versão 98.0.4758.80 ou posterior para resolver o problema.

Exploit

Correção

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1216
ALT-PU-2022-1323
ALT-PU-2022-1681
ALT-PU-2022-2055
BDU:2022-00703
CVE-2022-0467
DSA-5068-1
OPENSUSE-SU-2022:0030-1
OPENSUSE-SU-2022:0110-1
OPENSUSE-SU-2022_0050-1
OPENSUSE-SU-2022_0110-1
OPENSUSE-SU-2024:11811-1
OPENSUSE-SU-2024:12948-1

Produtos afetados

Alt Linux
Google Chrome
Suse