Execució de codi de Google Chrome WebXR

ALERTES

20/06/2023

CVE-2023-3217

ALT: (8,8)

CVSS3: 7,7

Google Chrome podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un use-after-free al component WebXR. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, l’atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o provocar el bloqueig de l’aplicació.

Sistemes Afectats

  • Google Chrome 114.0

Remediació
Actualitzeu a l’última versió de Google Chrome (114.0.5735.133, 114.0.5735.134 o posterior), disponible al lloc web de versions de Google Chrome. Per més informació, podeu consultar l’apartat de les referències.