Google Chrome Autofill Payments 114.0.5735.133 öncesi versiyonları için bir use-after-free zafiyeti duyurusu yapıldı. Buna göre uzaktan erişim sağlayan saldırgan bir crafted HTML sayfası aracılığıyla yığın bellek bozulmasını sömürebilmektedir. Chromium Security bu zafiyeti kritik olarak sınıflandırmaktadır
Etkilenen Sistemler
Configuration 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* Up to (excluding) 114.0.5735.133
Configuration 2
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
IoC’ler
-
Çözüm Önerileri
-
Tedbirler
-
CVE / CWE
CVE-2023-3214
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.