PT-2022-6780 · Google+1 · Google Chrome+1

CVE-2022-4922

·

Publicado

2022-03-01

·

Atualizado

2023-08-12

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 99.0.4844.51
Descrição
O problema está relacionado a uma implementação inadequada no Blink, permitindo que um invasor remoto realize falsificação da interface do usuário (UI spoofing) por meio de uma página HTML especialmente criada. Isso pode ser feito explorando um estouro de buffer na memória, permitindo que o invasor manipule a interface do usuário. A gravidade deste problema é classificada como Média pela equipe de segurança do Chromium.
Recomendações
Para versões do Google Chrome anteriores à 99.0.4844.51, atualize para a versão 99.0.4844.51 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para este problema específico.

Exploit

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-04636
CVE-2022-4922
DSA-5089-1

Produtos afetados

Astra Linux
Google Chrome