DNS Leak in Native System VPN in Google ChromeOS Dev Channel on ChromeOS 16002.23.0 allows network observers to expose plaintext DNS queries via failure to properly tunnel DNS traffic during VPN state transitions.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HGoogle Chrome Os
OSGoogle16002.23.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
VPN
CWE
Powiązane podatności
CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
CVE-2014-0497CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Adobe Flash Player — Integer Underflow umożliwiający zdalne wykonanie kodu (RCE)
CVE-2026-17680CRITICAL9.6PL ✓ten sam produkt
Heap buffer overflow w Color w Google Chrome na ChromeOS — sandbox escape
CVE-2025-6179CRITICAL9.8PL ✓ten sam produkt
Ominięcie uprawnień w zarządzaniu rozszerzeniami Google ChromeOS