Execució de codi de Google Chrome OS Inputs

ALERTES

05/05/2023

CVE-2023-2461

ALT: (8,8)

CVSS3: 7,7

Google Chrome podria permetre a un atacant remot executar codi arbitrari al sistema causat per un use-after-free a l’OS Inputs. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, l’atacant remot podria aprofitar aquesta vulnerabilitat per executar codi arbitrari o provocar una denegació del servei al sistema.

Sistemes Afectats

  • Google Chrome 113.0

Remediació
Actualitzeu a l’última versió de Chrome (113.0.5672.63 o 113.0.5672.64 o posterior), disponible en el lloc web de versions de Google Chrome. Per més informació, podeu consultar l’apartat de les referències.