ProduktChrome: 100.0.4896.60 – 117.0.5938.92
Numer CVECVE-2023-5217
KrytycznośćKrytyczna
OpisLuka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w kodowaniu vp8 w libvpx. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2023-5186
KrytycznośćKrytyczna
OpisLuka wynika z błędu „użyj po zwolnieniu” w komponencie Hasła w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2023-5187
KrytycznośćKrytyczna
OpisLuka wynika z błędu „użyj po zwolnieniu” w komponencie Rozszerzenia w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_27.html