Google Chrome Autofill Payments Use After Free Zafiyeti

Google Chrome Autofill Payments Use After Free Zafiyeti

Google Chrome Autofill Payments 114.0.5735.133 öncesi versiyonları için bir use-after-free zafiyeti duyurusu yapıldı. Buna göre uzaktan erişim sağlayan saldırgan bir crafted HTML sayfası aracılığıyla yığın bellek bozulmasını sömürebilmektedir. Chromium Security bu zafiyeti kritik olarak sınıflandırmaktadır

Google Chrome Autofill Payments Use After Free Zafiyeti

Etkilenen Sistemler

Configuration 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* Up to (excluding) 114.0.5735.133

Configuration 2
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

IoC’ler

-

Çözüm Önerileri

-

Tedbirler

-

CVE / CWE

CVE-2023-3214

Ek Bilgiler

* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.