Luka wynika z błędu „use-after-free” w komponencie Base przeglądarki Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2022-2157
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka wynika z błędu użycia po zwolnieniu w komponencie Grupy zainteresowań w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2022-2158
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka wynika z błędu pomylenia typów w komponencie V8 w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd pomylenia typów i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2022-2161
Krytyczność
6.5/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Opis
Luka wynika z błędu użycia po zwolnieniu w dostawcy aplikacji WebApp w przeglądarce Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji.
CVE
CVE-2022-30192
Base score
8.3/10
CVSS
AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Details
Luka istnieje z powodu niewystarczającej weryfikacji danych wprowadzonych przez użytkownika. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonania w systemie dowolnego kodu.
CVE
CVE-2022-33638
Base score
8.3/10
CVSS
AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Details
Luka istnieje z powodu niewystarczającej weryfikacji danych wprowadzonych przez użytkownika. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonania w systemie dowolnego kodu.
CVE
CVE-2022-33639
Base score
7.5/10
CVSS
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Details
Luka wynika z sytuacji wyścigu podczas przetwarzania treści HTML. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominięcia piaskownicy przeglądarki i wykonania dowolnego kodu w systemie.