Execució de codi de Google Chrome Extensions
07/06/2023
CVE-2023-2930
ALT: (8,8)
CVSS3: 7,7
Google Chrome podria permetre a un atacant remot executar codi arbitrari al sistema causat per un use-after-free al component Extensions. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, l’atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema o provocar el bloqueig de l’aplicació.
Sistemes Afectats
- Google Chrome 114.0
Remediació
Actualitzeu a l’última versió de Google Chrome (114.0.5735.90, 114.0.5735.91 o posterior), disponible al lloc web de versions de Google Chrome. Per més informació, podeu consultar l’apartat de les referències.