Уязвимость некорректной реализации компонента загрузок в Google Chrome, позволяющая выполнить произвольный код через вредоносный файл
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Downloads
в Google Chrome, позволяет удалённому злоумышленнику потенциально выполнить произвольный код. Эксплуатация требует использования злоумышленником вредоносного файла.
Затронутые версии ПО
- Google Chrome < 119.0.6045.105
Тип уязвимости
Выполнение произвольного кода
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Downloads in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to potentially execute arbitrary code via a malicious file. (Chromium security severity: Medium)
Chromium: CVE-2023-5857 Inappropriate implementation in Downloads
Inappropriate implementation in Downloads in Google Chrome prior to 11 ...
Inappropriate implementation in Downloads in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to potentially execute arbitrary code via a malicious file. (Chromium security severity: Medium)
Уязвимость компонента Downloads (Загрузки) браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
8.8 High
CVSS3