PT-2022-1789 · Google+2 · Google Chrome+2
Publicado
2022-01-29
·
Atualizado
2024-06-15
·
CVE-2022-0808
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Google Chrome no Chrome OS, versões anteriores à 99.0.4844.51
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” no Shell do Chrome OS, que poderia permitir que um invasor remoto explorasse uma corrupção de heap por meio de interações do usuário, caso este fosse convencido a realizar uma série de ações específicas. Isso poderia levar à divulgação de informações protegidas.
Recomendações
Para o Google Chrome no Chrome OS em versões anteriores à 99.0.4844.51, atualize para a versão 99.0.4844.51 ou posterior para resolver o problema.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Google Chrome
Suse