| Produkt | Chrome na komputer — wersje wcześniejsze niż 106.0.5249.61 |
| Numer CVE | CVE-2022-3312 |
| Krytyczność | Średni |
| CVSS |
|
| Opis | Luka istnieje z powodu niewystarczającej walidacji danych wprowadzonych przez użytkownika w sieci VPN w przeglądarce Google Chrome. Osoba atakująca zdalnie może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i uzyskać dostęp do poufnych informacji. |
|
|
|
| Numer CVE | CVE-2022-3315 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z błędu pomylenia typów w komponencie Blink w przeglądarce Google Chrome. Osoba atakująca zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd związany z typowaniem i uzyskać dostęp do poufnych informacji. |
|
|
|
| Numer CVE | CVE-2022-3314 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z błędu użycia po zwolnieniu w logowaniu w Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji. |
|
|
|
| Numer CVE | CVE-2022-3313 |
| Krytyczność | Średni |
| CVSS | – |
| Opis | Luka istnieje z powodu niewystarczającej walidacji danych wprowadzonych przez użytkownika w trybie pełnego ekranu w przeglądarce Google Chrome. Osoba atakująca zdalnie może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i sfałszować zawartość strony internetowej. |
|
|
|
| Numer CVE | CVE-2022-3311 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z błędu użycia po zwolnieniu podczas importowania w przeglądarce Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji. |
|
|
|
| CVE | CVE-2022-3304 |
| Base score | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Details | Luka wynika z błędu „use-after-free” w komponencie CSS w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
|
| CVE | CVE-2022-3310 |
| Base score | Średni |
| CVSS | – |
| Details | Luka istnieje z powodu niewystarczającego egzekwowania zasad w kartach niestandardowych w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone środki bezpieczeństwa i uzyskać dostęp do poufnych informacji. |
|
|
|
| CVE | CVE-2022-3309 |
| Base score | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Details | Luka wynika z błędu „use-after-free” w Asystencie w przeglądarce Google Chrome. Zdalny napastnik może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd typu „use-after-free” i uzyskać dostęp do poufnych informacji. |
|
|
|
| CVE | CVE-2022-3308 |
| Base score | Średni |
| CVSS | – |
| Details | Luka wynika z niewystarczającego egzekwowania zasad w Narzędziach dla programistów w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone środki bezpieczeństwa i uzyskać dostęp do poufnych informacji. |
|
|
|
| CVE | CVE-2022-3307 |
| Base score | 8.8 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Details | Luka wynika z użycia po bezproblemowym w komponowaniu Media w Google Chrome. Specjalizująca się mogąca stworzyć specjalnie spreparowaną stronę internetową, która nakłoni stronę, która ukierunkowana jest na to, aby uzyskać dostęp do błądzenia po zwolnieniu i może być dowolny sposób uzyskiwania dostępu do usług. |
|
|
|
| CVE | CVE-2022-3306 |
| Base score | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Details | Luka wynika z błędu „use-after-free” w komponencie Ankieta w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
|
| CVE | CVE-2022-3305 |
| Base score | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Details | Luka wynika z błędu „use-after-free” w komponencie Ankieta w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym. |
|
|
|
| CVE | CVE-2022-3201 |
| Base score | Wysoki |
| CVSS | – |
| Details | Luka wynika z nieprawidłowego sprawdzania poprawności danych wejściowych w komponencie DevTools w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop_27.html |