Уязвимость повышения уровня доступа через некорректную валидацию данных в установщике Google Chrome на Windows
Описание
Некорректная валидация данных в установщике Google Chrome на Windows позволяет злоумышленнику повысить уровень доступа, используя специально созданную символьную ссылку.
Затронутые версии ПО
- Google Chrome на Windows до версии 114.0.5735.90
Тип уязвимости
Повышение уровня доступа
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.8 High
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in Installer in Google Chrome on Windows prior to 114.0.5735.90 allowed a local attacker to perform privilege escalation via crafted symbolic link. (Chromium security severity: Medium)
Insufficient data validation in Installer in Google Chrome on Windows ...
Insufficient data validation in Installer in Google Chrome on Windows prior to 114.0.5735.90 allowed a local attacker to perform privilege escalation via crafted symbolic link. (Chromium security severity: Medium)
Уязвимость установщика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
EPSS
7.8 High
CVSS3