Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3173

Опубликовано: 16 июл. 2024
Источник: nvd
CVSS3: 8.8
CVSS3: 7.8
EPSS Низкий

Уязвимость недостаточной валидации данных в компоненте Updater в Google Chrome, позволяющая повысить привилегии на уровне операционной системы через вредоносный файл

Описание

Уязвимость, вызванная недостаточной валидацией данных в компоненте Updater в Google Chrome, позволяет удалённому злоумышленнику выполнить повышение привилегий на уровне операционной системы (OS-level privilege escalation) через специально созданный вредоносный файл.

Затронутые версии ПО

  • Google Chrome < 120.0.6099.62

Тип уязвимости

Повышение привилегий (на уровне ОС)

Уровень опасности

Высокий (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 120.0.6099.62 (исключая)

EPSS

Процентиль: 23%
0.00075
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-345
CWE-20

Связанные уязвимости

CVSS3: 8.8
debian
12 месяцев назад

Insufficient data validation in Updater in Google Chrome prior to 120. ...

CVSS3: 8.8
github
12 месяцев назад

Insufficient data validation in Updater in Google Chrome prior to 120.0.6099.62 allowed a remote attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)

CVSS3: 8.8
fstec
12 месяцев назад

Уязвимость компонента Updater браузера Google Chrome, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости chromium

EPSS

Процентиль: 23%
0.00075
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-345
CWE-20