PT-2022-1591 · Google+3 · Google Chrome+3
Publicado
2022-02-01
·
Atualizado
2024-06-15
·
CVE-2022-0470
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 98.0.4758.80
Descrição
O problema está relacionado a um acesso à memória fora dos limites no mecanismo JavaScript V8 do Google Chrome, que pode ser explorado por um invasor remoto por meio de uma página HTML especialmente criada para esse fim. Isso poderia potencialmente levar à corrupção da pilha (heap).
Recomendações
Para versões anteriores à 98.0.4758.80, atualize para a versão 98.0.4758.80 ou posterior para resolver o problema.
Exploit
Correção
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Google Chrome
Suse