ProduktGoogle Chrome: 100.0.4896.60 – 109.0.5414.75
Numer CVECVE-2023-0471
KrytycznośćWysoka
OpisLuka występuje z powodu błędu użycia po zwolnieniu w komponencie WebTransport w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2023-0472
KrytycznośćWysoka
OpisLuka występuje z powodu błędu użycia po zwolnieniu w komponencie WebRTC w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2023-0473
KrytycznośćŚrednia
OpisLuka występuje z powodu błędu związanego z pomyłką typu w komponencie ServiceWorker API w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd związany z pomyłką i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2023-0474
KrytycznośćŚrednia
OpisLuka występuje z powodu błędu użycia po zwolnieniu w GuestView w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd użycia po zwolnieniu i uzyskać dostęp do poufnych informacji.
  
AktualizacjaTAK
Linkhttp://chromereleases.googleblog.com/2023/01/stable-channel-update-for-desktop_24.html