PT-2022-4791 · Google+1 · Google Chrome+1

Publicado

2022-06-01

·

Atualizado

2024-06-15

·

CVE-2022-2608

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Google Chrome no Chrome OS, versões anteriores à 104.0.5112.79
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” no Modo de Visão Geral, que poderia permitir que um invasor remoto explorasse uma corrupção de heap por meio de interações específicas na interface do usuário, caso o usuário fosse induzido a realizar determinadas ações. Isso poderia ser feito por meio de páginas da web especialmente criadas, levando potencialmente à execução de código arbitrário.
Recomendações
Para o Google Chrome no Chrome OS em versões anteriores à 104.0.5112.79, atualize para a versão 104.0.5112.79 ou posterior para resolver o problema.

Correção

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05746
CVE-2022-2608
DSA-5201-1
MGASA-2022-0277
OPENSUSE-SU-2022:10086-1
OPENSUSE-SU-2022:10092-1
OPENSUSE-SU-2024:12251-1
OPENSUSE-SU-2024:12948-1

Produtos afetados

Astra Linux
Google Chrome