Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-0799

Опубликовано: 05 апр. 2022
Источник: debian
EPSS Низкий

Описание

Insufficient policy enforcement in Installer in Google Chrome on Windows prior to 99.0.4844.51 allowed a remote attacker to perform local privilege escalation via a crafted offline installer file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed99.0.4844.51-1package
chromiumend-of-lifebusterpackage
chromiumend-of-lifestretchpackage

Примечания

  • https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop.html

EPSS

Процентиль: 65%
0.00483
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

Insufficient policy enforcement in Installer in Google Chrome on Windows prior to 99.0.4844.51 allowed a remote attacker to perform local privilege escalation via a crafted offline installer file.

CVSS3: 8.8
nvd
почти 4 года назад

Insufficient policy enforcement in Installer in Google Chrome on Windows prior to 99.0.4844.51 allowed a remote attacker to perform local privilege escalation via a crafted offline installer file.

msrc
почти 4 года назад

Chromium: CVE-2022-0799 Insufficient policy enforcement in Installer

CVSS3: 8.8
github
почти 4 года назад

Insufficient policy enforcement in Installer in Google Chrome on Windows prior to 99.0.4844.51 allowed a remote attacker to perform local privilege escalation via a crafted offline installer file.

CVSS3: 6.3
fstec
около 4 лет назад

Уязвимость компонента установки Installer браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 65%
0.00483
Низкий