PT-2022-5329 · Google+3 · Google Chrome+3

Sehwa

·

Publicado

2022-10-25

·

Atualizado

2026-01-09

·

CVE-2022-3653

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 107.0.5304.62
Versões do Chromium anteriores à 107.0.5304.62
Versões do Yandex Browser anteriores à 23.1.2.1033-alt1
Versões do Chromium-Gost anteriores à 107.0.5304.87-alt1
Versões do Chromium-Gost anteriores à 110.0.5481.177-alt1.p10.1
Versões do Chromium 107.0.5304.68-1~deb11u1
Versões do Ungoogled-Chromium anteriores à 113.0.5672.92-1.1
Versões do Chromedriver anteriores à 107.0.5304.87-1.1
Descrição
Existe um estouro de buffer de heap no componente Vulkan do Google Chrome, Chromium, Yandex Browser, Chromium-Gost e projetos relacionados. Este problema pode permitir que um invasor remoto explore potencialmente a corrupção da pilha por meio de uma página HTML especialmente criada. A vulnerabilidade afeta a alocação dinâmica de memória no modo de renderização Vulkan. A exploração pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Versões do Google Chrome anteriores à 107.0.5304.62: atualize para a versão 107.0.5304.62 ou posterior.
Versões do Chromium anteriores à 107.0.5304.62: atualize para a versão 107.0.5304.62 ou posterior.
Versões do Yandex Browser anteriores à 23.1.2.1033-alt1: atualize para a versão 23.1.2.1033-alt1 ou posterior.
Versões do Chromium-Gost anteriores à 107.0.5304.87-alt1: Atualize para a versão 107.0.5304.87-alt1 ou posterior.
Versões do Chromium-Gost anteriores à 110.0.5481.177-alt1.p10.1: Atualize para a versão 110.0.5481.177-alt1.p10.1 ou posterior.
Versões do Chromium anteriores à 107.0.5304.68-1deb11u1: Atualize para a versão 107.0.5304.68-1deb11u1 ou posterior.
Ungoogled

Correção

RCE

Memory Corruption

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3011
ALT-PU-2022-3104
ALT-PU-2022-3318
ALT-PU-2023-1462
ALT-PU-2023-1524
ALT-PU-2023-1572
BDU:2022-06634
CVE-2022-3653
DSA-5261-1
MGASA-2022-0419
OPENSUSE-SU-2022:10177-1
OPENSUSE-SU-2022:10180-1
OPENSUSE-SU-2024:12460-1
OPENSUSE-SU-2024:12948-1

Produtos afetados

Alt Linux
Astra Linux
Google Chrome
Edge