PT-2022-5329 · Google+3 · Google Chrome+3
Sehwa
·
Publicado
2022-10-25
·
Atualizado
2026-01-09
·
CVE-2022-3653
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 107.0.5304.62
Versões do Chromium anteriores à 107.0.5304.62
Versões do Yandex Browser anteriores à 23.1.2.1033-alt1
Versões do Chromium-Gost anteriores à 107.0.5304.87-alt1
Versões do Chromium-Gost anteriores à 110.0.5481.177-alt1.p10.1
Versões do Chromium 107.0.5304.68-1~deb11u1
Versões do Ungoogled-Chromium anteriores à 113.0.5672.92-1.1
Versões do Chromedriver anteriores à 107.0.5304.87-1.1
Descrição
Existe um estouro de buffer de heap no componente Vulkan do Google Chrome, Chromium, Yandex Browser, Chromium-Gost e projetos relacionados. Este problema pode permitir que um invasor remoto explore potencialmente a corrupção da pilha por meio de uma página HTML especialmente criada. A vulnerabilidade afeta a alocação dinâmica de memória no modo de renderização Vulkan. A exploração pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Versões do Google Chrome anteriores à 107.0.5304.62: atualize para a versão 107.0.5304.62 ou posterior.
Versões do Chromium anteriores à 107.0.5304.62: atualize para a versão 107.0.5304.62 ou posterior.
Versões do Yandex Browser anteriores à 23.1.2.1033-alt1: atualize para a versão 23.1.2.1033-alt1 ou posterior.
Versões do Chromium-Gost anteriores à 107.0.5304.87-alt1: Atualize para a versão 107.0.5304.87-alt1 ou posterior.
Versões do Chromium-Gost anteriores à 110.0.5481.177-alt1.p10.1: Atualize para a versão 110.0.5481.177-alt1.p10.1 ou posterior.
Versões do Chromium anteriores à 107.0.5304.68-1deb11u1: Atualize para a versão 107.0.5304.68-1deb11u1 ou posterior.
Ungoogled
Correção
RCE
Memory Corruption
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Google Chrome
Edge