Execució del codi de Google Chrome Live Caption
30/11/2022
CVE-2022-4192
ALT: (8,8)
CVSS3: 7,7
Google Chrome podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un use-after-free en el Live Caption. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria aprofitar aquesta vulnerabilitat per a executar codi arbitrari en el sistema o provocar una denegació de servei.
Sistemes Afectats
- Google Chrome 108.0
Remediació
Actualitza a l’última versió de Chrome (108.0.5359.71 o 108.0.5359.72 o posterior), disponible en el lloc web de versions de Google Chrome.