CRITICAL🇬🇧 English

CVE-2021-33972

Buffer Overflow w Qihoo 360 Safe Browser umożliwiający eskalację uprawnień

CVSS 10.0v3.1pub. 2023-04-19upd. 2025-02-05

Podatność typu buffer overflow w przeglądarce Qihoo 360 Safe Browser w wersji 13.0.2170.0 pozwala atakującemu na eskalację uprawnień w systemie. Podatność otrzymała maksymalny wynik CVSS 10.0, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Buffer Overflow vulnerability in Qihoo 360 Safe Browser v13.0.2170.0 allows attacker to escalate priveleges.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora (buffer overflow, CWE-120) w kodzie przeglądarki Qihoo 360 Safe Browser. Atakujący może dostarczyć spreparowane dane wejściowe przekraczające rozmiar zarezerwowanego bufora, co prowadzi do nadpisania pamięci procesu. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu i eskalacją uprawnień.

Skutki

Atakujący może uzyskać podwyższone uprawnienia w systemie operacyjnym, potencjalnie przejmując pełną kontrolę nad zaatakowaną maszyną. Ze względu na wektor sieciowy (AV:N) bez wymagania uwierzytelnienia ani interakcji użytkownika, podatność stwarza poważne ryzyko zdalnej kompromitacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację przeglądarki Qihoo 360 Safe Browser do wersji nowszej niż 13.0.2170.0 oraz monitorowanie oficjalnych kanałów producenta w celu uzyskania informacji o dostępnych poprawkach.

Kogo dotyczy

Qihoo 360 Safe Browser w wersji 13.0.2170.0

Uwagi

Referencje wskazują na publiczne ujawnienie podatności za pośrednictwem bloga MemoryCorruptor oraz serwisu Pastebin. Pomimo krytycznego wyniku CVSS 10.0, podatność nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Browser.360 Safe Browser

    APP
    Browser.360
    12.3.1611.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-33975CRITICAL10.0PL ✓ten sam produkt

Buffer Overflow w Qihoo 360 Total Security umożliwiający privilege escalation

CVE-2021-33970CRITICAL10.0PL ✓ten sam vendor

Buffer Overflow w Qihoo 360 Chrome umożliwiający eskalację uprawnień