Luka wynika z błędu użycia po zwolnieniu w komponencie WebGPU w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2022-2008
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka wynika z błędu granicznego w WebGL w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora na stosie i wykonać dowolny kod w systemie.
Numer CVE
CVE-2022-2010
Krytyczność
6.5/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Opis
Luka wynika z warunku brzegowego w komponencie do składania w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd odczytu poza granicami i uzyskać dostęp do poufnych informacji.
Numer CVE
CVE-2022-2011
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka wynika z błędu use-after-free w komponencie ANGLE w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.