CRITICAL🇬🇧 English

CVE-2021-33970

Buffer Overflow w Qihoo 360 Chrome umożliwiający eskalację uprawnień

CVSS 10.0v3.1pub. 2023-04-19upd. 2025-02-05

Podatność typu buffer overflow w przeglądarce Qihoo 360 Chrome w wersji 13.0.2170.0 pozwala atakującemu na eskalację uprawnień. Podatność otrzymała maksymalny wynik CVSS 10.0, co wskazuje na krytyczny poziom zagrożenia.

Pokaż oryginał (EN)

Buffer Overflow vulnerability in Qihoo 360 Chrome v13.0.2170.0 allows attacker to escalate priveleges.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-843 (type confusion) manifestuje się poprzez nieprawidłowe zarządzanie pamięcią w silniku przeglądarki Qihoo 360 Chrome. Atakujący może wywołać przepełnienie bufora, co prowadzi do wykonania nieautoryzowanych operacji na pamięci procesu. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, a zakres naruszenia bezpieczeństwa wykracza poza kontekst samej przeglądarki.

Skutki

Atakujący może uzyskać podwyższone uprawnienia w systemie operacyjnym, co przy maksymalnych ocenach poufności, integralności i dostępności oznacza potencjalne całkowite przejęcie kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się zaprzestanie korzystania z wersji 13.0.2170.0 do czasu potwierdzenia dostępności poprawki przez producenta (Qihoo 360).

Kogo dotyczy

Qihoo 360 Chrome w wersji 13.0.2170.0

Uwagi

Referencje do podatności prowadzą do zewnętrznego bloga (MemoryCorruptor.blogspot.com) oraz serwisu Pastebin — są to nieoficjalne źródła, brak potwierdzenia ze strony producenta Qihoo 360. Należy zachować ostrożność przy ocenie wiarygodności opisu podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Browser.360 Chrome

    APP
    Browser.360
    13.0.2170.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-33972CRITICAL10.0PL ✓ten sam vendor

Buffer Overflow w Qihoo 360 Safe Browser umożliwiający eskalację uprawnień

CVE-2021-33975CRITICAL10.0PL ✓ten sam vendor

Buffer Overflow w Qihoo 360 Total Security umożliwiający privilege escalation