Podatność w komponencie Dawn przeglądarki Google Chrome umożliwia zdalnemu atakującemu wywołanie uszkodzenia sterty (heap corruption) poprzez spreparowaną stronę HTML. Zagrożenie dotyczy wszystkich głównych systemów operacyjnych, na których działa Chrome.
▸ Pokaż oryginał (EN)
Uninitialized Use in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Błąd klasy 'Uninitialized Use' (CWE-457) polega na odczycie lub użyciu niezainicjowanej pamięci w komponencie Dawn, będącym implementacją WebGPU w Chromium. Atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony HTML, która wyzwoli obsługę niezainicjowanych danych w stercie przeglądarki. Prowadzi to do stanu heap corruption, który może zostać dalej wykorzystany do wykonania złośliwego kodu.
Atakujący może potencjalnie uzyskać pełną kontrolę nad procesem przeglądarki, co obejmuje naruszenie poufności, integralności oraz dostępności danych użytkownika. W najgorszym przypadku możliwe jest zdalne wykonanie kodu (RCE) w kontekście uprawnień zalogowanego użytkownika.
Należy niezwłocznie zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm aktualizacji przeglądarki lub na stronie producenta zgodnie z referencjami (chromereleases.googleblog.com).
Google Chrome w wersjach wcześniejszych niż 150.0.7871.47, działający na systemach Apple macOS, Microsoft Windows oraz Linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HApple macOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 150.0.7871.47Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP