Execució de codi de Google Chrome
24/04/2023
CVE-2023-2135
ALT: (8,8)
CVSS3: 7,7
Google Chrome podria permetre a un atacant remot executar codi arbitrari al sistema causat per un use-after-free a DevTools. En persuadir a una víctima per visitar un lloc web especialment dissenyat, l’atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o fer que l’aplicació es bloquegi.
Sistemes Afectats
- Google Chrome 112.0
Remediació
Actualitzeu a l’última versió de Google Chrome (112.0.5615.137 o posterior), disponible al lloc web de versions de Google Chrome. Per més informació, podeu consultar l’apartat de les referències.
Referències
- https://chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_18.html
- http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2135