Produkt | Google Chrome, wersje wcześniejsze niż 99.0.4844.74 |
Numer CVE | CVE-2022-0971 |
Krytyczność | 8.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie Blink Layout. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2022-0972 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie Extensions. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2022-0973 CVE-2022-0979 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie Safe Browsing. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2022-0974 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie Splitscreen. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2022-0975 CVE-2022-0978 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie ANGLE. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2022-0976 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania treści HTML w GPU. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać przepełnienie bufora na stercie i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2022-0977 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie Browser UI. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Aktualizacja | TAK |
Link | https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_15.html |