Produkt | Chrome < 86.0.4240.111 |
Numer CVE | CVE-2020-16000 |
Krytyczność | 6.5/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Aktualizacja | TAK |
Opis | Luka istnieje z powodu nieprawidłowej implementacji w Blink w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i przejąć kontrolę nad systemem. |
Numer CVE | CVE-2020-16001 |
Krytyczność | 7.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Aktualizacja | TAK |
Opis | Luka istnieje z powodu błędu użycia po zwolnieniu w komponencie multimediów w przeglądarce Google Chrome. Osoba atakująca zdalnie może stworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2020-16002 |
Krytyczność | 7.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Aktualizacja | TAK |
Opis | Luka istnieje z powodu błędu użytkowania po zwolnieniu w komponencie PDFium w Google Chrome. Osoba atakująca zdalnie może stworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2020-15999 |
Krytyczność | 8.4/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C |
Aktualizacja | TAK |
Opis | Luka istnieje z powodu błędu granicznego w bibliotece typu freetype podczas przetwarzania plików TTF. Osoba atakująca zdalnie może przekazać specjalnie spreparowany plik TTF z glifami PNG Sbit do aplikacji, wyzwolić przepełnienie buforu opartego na sterty i wykonać dowolny kod w systemie docelowym. Uwaga, ta luka jest aktywnie wykorzystywana. |
Numer CVE | CVE-2020-16003 |
Krytyczność | 5.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Aktualizacja | TAK |
Opis | Luka istnieje z powodu błędu użytkowania po zwolnieniu podczas drukowania w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd po zakończeniu użytkowania i uzyskać dostęp do poufnych informacji. |
Link | https://chromereleases.googleblog.com/2020/10/stable-channel-update-for-desktop_20.html |