Produkt | Microsoft Edge – wersje wcześniejsze niż 130.0.2849.46 |
Numer CVE | CVE-2024-9954 |
Krytyczność | 8,7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu użycia po zwolnieniu w komponencie AI w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
| |
Numer CVE | CVE-2024-9955 |
Krytyczność | 8,7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu użycia po zwolnieniu w uwierzytelnianiu internetowym w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9956 |
Krytyczność | 2,7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji uwierzytelniania internetowego w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9957 |
Krytyczność | 8,7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu „use-after-free” w interfejsie użytkownika w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd użycia po zwolnieniu i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9958 |
Krytyczność | 2.7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w PictureInPicture w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9959 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu użycia po zwolnieniu w narzędziach DevTools w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd użycia po zwolnieniu i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9960 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka istnieje z powodu błędu użycia po zwolnieniu w Dawn w Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd użycia po zwolnieniu i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9961 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu „use-after-free” w Parcel Tracking w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9962 |
Krytyczność | 2.7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w uprawnieniach w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9963 |
Krytyczność | 6,5/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu niewystarczającej walidacji danych wejściowych użytkownika w Pobieraniu w Google Chrome. Zdalny atakujący może utworzyć specjalnie przygotowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9964 |
Krytyczność | 2,7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w Płatnościach w Google Chrome. Zdalny atakujący może utworzyć specjalnie przygotowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9965 |
Krytyczność | 6,5/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu niewystarczającej walidacji danych wejściowych użytkownika w DevTools w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9966 |
Krytyczność | 2,7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w nawigacji w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-43595 |
Krytyczność | 7.1/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu granicznego podczas przetwarzania niezaufanych danych wejściowych. Zdalny atakujący może utworzyć specjalnie spreparowaną witrynę, oszukać ofiarę, aby ją otworzyła, uruchomić buforowanie nadmiernego odczytu i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-43580 |
Krytyczność | 4.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu walidacji danych wejściowych podczas obsługi niezaufanych treści. Zdalny atakujący może oszukać ofiarę, aby kliknęła specjalnie spreparowany link i podszywała się pod treść legalnej witryny. |
| |
Numer CVE | CVE-2024-43579 |
Krytyczność | 7.2/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu granicznego. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym. |
| |
Numer CVE | CVE-2024-43578 |
Krytyczność | 7.2/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu granicznego. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym. |
| |
Numer CVE | CVE-2024-43587 |
Krytyczność | 7.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu granicznego. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym. |
| |
Numer CVE | CVE-2024-43596 |
Krytyczność | 7.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu pomyłki typu. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, wywołać błąd pomyłki typu i wykonać dowolny kod w systemie docelowym. |
| |
Numer CVE | CVE-2024-49023 |
Krytyczność | 6,5/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu użycia po zwolnieniu. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę i wykonała dowolny kod w systemie. |
| |
Numer CVE | CVE-2024-43566 |
Krytyczność | 7,7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu przepełnienia liczb całkowitych w procesie renderowania. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, wywołać przepełnienie liczb całkowitych i wykonać dowolny kod w systemie docelowym. |
| |
Aktualizacja | TAK |
Link | https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security |