Описание
Insufficient data validation in Updater in Google Chrome prior to 120.0.6099.62 allowed a remote attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
chromium | fixed | 120.0.6099.71-1 | package |
EPSS
Процентиль: 23%
0.00075
Низкий
Связанные уязвимости
CVSS3: 8.8
nvd
12 месяцев назад
Insufficient data validation in Updater in Google Chrome prior to 120.0.6099.62 allowed a remote attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)
CVSS3: 8.8
github
12 месяцев назад
Insufficient data validation in Updater in Google Chrome prior to 120.0.6099.62 allowed a remote attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)
CVSS3: 8.8
fstec
12 месяцев назад
Уязвимость компонента Updater браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 23%
0.00075
Низкий