ProduktMicrosoft Edge — wersje starsze niż 123.0.2420.81
Numer CVECVE-2024-3156
Krytyczność6,5/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka wynika z nieprawidłowej implementacji w wersji 8 w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i złamać bezpieczeństwo systemu.
  
Numer CVECVE-2024-3158
Krytyczność7,7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka wynika z błędu „użyj po zwolnieniu” w komponencie Zakładki w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2024-3159
Krytyczność7,7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka wynika z błędu granicznego w wersji 8 przeglądarki Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora stosu i wykonać dowolny kod w systemie.
  
Numer CVECVE-2024-29981
Krytyczność4,3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
OpisLuka wynika z nieprawidłowego przetwarzania danych dostarczonych przez użytkownika. Osoba atakująca zdalnie może nakłonić ofiarę do kliknięcia specjalnie spreparowanego łącza i sfałszowania elementów interfejsu użytkownika.
  
Numer CVECVE-2024-29049
Krytyczność4,1/10
CVSSAV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisLuka wynika z nieprawidłowego przetwarzania danych dostarczonych przez użytkownika w implementacji Webview2. Osoba atakująca zdalnie może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku i przeprowadzić atak polegający na fałszowaniu.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#april-4-2024