Podatność typu integer overflow w komponencie Chromecast w Google Chrome pozwala zdalnemu atakującemu, który przejął kontrolę nad procesem renderera, na ucieczkę z piaskownicy (sandbox escape). Luka otrzymała ocenę CVSS 9.6, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Integer overflow in Chromecast in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Błąd przepełnienia liczby całkowitej (integer overflow) w komponencie Chromecast może zostać wywołany przez specjalnie spreparowaną stronę HTML. Atakujący, który wcześniej skompromitował proces renderera przeglądarki, może wykorzystać tę podatność do wyjścia poza izolowane środowisko piaskownicy (sandbox). Skuteczny atak wymaga interakcji użytkownika — odwiedzenia złośliwej strony internetowej.
Atakujący może potencjalnie wykonać ucieczkę z piaskownicy przeglądarki (sandbox escape), co w konsekwencji może prowadzić do uzyskania nieautoryzowanego dostępu do zasobów systemu operacyjnego, naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja dostępna jest poprzez wbudowany mechanizm aktualizacji przeglądarki lub ze strony producenta zgodnie z referencjami.
Google Chrome w wersjach wcześniejszych niż 150.0.7871.47, działający na systemach Apple macOS, Linux oraz Microsoft Windows
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HApple macOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 150.0.7871.46Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP