Nieprawidłowa implementacja w DevTools w Google Chrome przed wersją 143.0.7499.41 pozwalała atakującemu, który przekonał użytkownika do zainstalowania złośliwego rozszerzenia, na potencjalny sandbox escape poprzez specjalnie przygotowane rozszerzenie Chrome. (Ważność bezpieczeństwa Chromium: High)
▸ Pokaż oryginał (EN)
Inappropriate implementation in DevTools in Google Chrome prior to 143.0.7499.41 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:LApple macOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 143.0.7499.40Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP