PT-2022-4791 · Google+1 · Google Chrome+1
Publicado
2022-06-01
·
Atualizado
2024-06-15
·
CVE-2022-2608
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Google Chrome no Chrome OS, versões anteriores à 104.0.5112.79
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” no Modo de Visão Geral, que poderia permitir que um invasor remoto explorasse uma corrupção de heap por meio de interações específicas na interface do usuário, caso o usuário fosse induzido a realizar determinadas ações. Isso poderia ser feito por meio de páginas da web especialmente criadas, levando potencialmente à execução de código arbitrário.
Recomendações
Para o Google Chrome no Chrome OS em versões anteriores à 104.0.5112.79, atualize para a versão 104.0.5112.79 ou posterior para resolver o problema.
Correção
Use After Free
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Google Chrome