Уязвимость повышения уровня доступа в Google Chrome на Windows через некорректную реализацию Google Updater
Описание
Некорректная реализация Google Updater в Google Chrome на Windows позволяет злоумышленнику повысить свой уровня доступа на системе, использовав специально созданный файл.
Затронутые версии ПО
- Google Chrome на Windows до версии 94.0.4606.54
Тип уязвимости
Повышение уровня доступа
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Google Updater in Google Chrome on Windows prior to 94.0.4606.54 allowed a remote attacker to perform local privilege escalation via a crafted file.
Chromium: CVE-2021-37969 Inappropriate implementation in Google Updater
Inappropriate implementation in Google Updater in Google Chrome on Win ...
Inappropriate implementation in Google Updater in Google Chrome on Windows prior to 94.0.4606.54 allowed a remote attacker to perform local privilege escalation via a crafted file.
Уязвимость приложение для загрузки программ Google Updater браузера Google Chrome, операционной системы Windows , связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии через созданный файл
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2