Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vv6j-ww6x-54gx

Опубликовано: 22 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Use after free in Animation

CVE-2022-0609: Use after free in Animation

Google is aware of reports that exploits for CVE-2022-0609 exist in the wild.

The exploitation is known to be easy. The attack may be initiated remotely. No form of authentication is needed for a successful exploitation. It demands that the victim is doing some kind of user interaction. Technical details are unknown but an exploit is available.

There is currently little other public information on the issue other than it has been flagged as High severity.

Пакеты

Наименование

CefSharp.Common

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.OffScreen

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.WinForms

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.Wpf

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.Wpf.HwndHost

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.Common.NETCore

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.OffScreen.NETCore

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.WinForms.NETCore

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

Наименование

CefSharp.Wpf.NETCore

nuget
Затронутые версииВерсия исправления

<= 98.1.190

98.1.210

EPSS

Процентиль: 98%
0.47772
Средний

8.8 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

Use after free in Animation in Google Chrome prior to 98.0.4758.102 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
nvd
почти 4 года назад

Use after free in Animation in Google Chrome prior to 98.0.4758.102 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

msrc
почти 4 года назад

Chromium: CVE-2022-0609 Use after free in Animation

CVSS3: 8.8
debian
почти 4 года назад

Use after free in Animation in Google Chrome prior to 98.0.4758.102 al ...

CVSS3: 6.3
fstec
почти 4 года назад

Уязвимость компонента Animation браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.47772
Средний

8.8 High

CVSS3

Дефекты

CWE-416