Уязвимость недостаточного применения политик в Installer (установщике) Google Chrome, приводящая к повышению уровня доступа
Описание
Недостаточное применение политик в Installer (установщике) в Google Chrome позволяет злоумышленнику выполнить локальное повышение привилегий с помощью специально созданного файла.
Затронутые версии ПО
- Google Chrome до релиза 92.0.4515.107
Тип уязвимости
Локальное повышение уровня доступа
Ссылки
- Vendor Advisory
- ExploitIssue TrackingThird Party Advisory
- Vendor Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Installer in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to perform local privilege escalation via a crafted file.
Chromium: CVE-2021-30577 Insufficient policy enforcement in Installer
Insufficient policy enforcement in Installer in Google Chrome prior to ...
Insufficient policy enforcement in Installer in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to perform local privilege escalation via a crafted file.
Уязвимость компонента установки Installer веб-браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2