Уязвимость повышения уровня доступа через некорректную валидацию данных в установщике Google Chrome на Windows
Описание
Некорректная валидация данных в установщике Google Chrome на Windows позволяет злоумышленнику повысить уровень доступа, используя специально созданную символьную ссылку.
Затронутые версии ПО
- Google Chrome на Windows до версии 114.0.5735.90
Тип уязвимости
Повышение уровня доступа
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.8 High
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in Installer in Google Chrome on Windows prior to 114.0.5735.90 allowed a local attacker to perform privilege escalation via crafted symbolic link. (Chromium security severity: Medium)
Chromium: CVE-2023-2939 Insufficient data validation in Installer
Insufficient data validation in Installer in Google Chrome on Windows ...
Insufficient data validation in Installer in Google Chrome on Windows prior to 114.0.5735.90 allowed a local attacker to perform privilege escalation via crafted symbolic link. (Chromium security severity: Medium)
Уязвимость установщика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
EPSS
7.8 High
CVSS3