Execució de codi a Google Chrome

ALERTES

25/01/2023

CVE-2023-0474

ALT: (8,8)

CVSS3: 7,7

Google Chrome podria permetre a un atacant remot executar codi arbitrari al sistema, causat per una mala gestió en la memòria (use-after-free) al component GuestView. En persuadir a una víctima per visitar un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o causar una denegació del servei.

Sistemes Afectats

  • Google Chrome 109.0

Remediació
Actualitzeu a l’última versió de Chrome (109.0.5414.119 o 109.0.5414.120 o posterior), disponible al lloc web de versions de Google Chrome. Per més informació, consulteu les referències.