Google Chrome’un 112.0.5615.137 öncesi sürümlerinde Skia integer overflow uzak bir saldırganın renderer processi atlatarak hazırlanmış bir HTML sayfası aracılığıyla potansiyel olarak sandbox escape gerçekleştirmesine olanak tanımaktadır.
Bu zafiyetin Chromium Güvenlik Tehdit Seviyesi "yüksek" olarak sınıflandırılmıştır.
Teknik detaylar
-
Etkilenen Sistemler
Configuration 1:
IoC’ler
-
Çözüm Önerileri
Bu güvenlik açığı, CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları Kataloğundadır.
Daha fazla rehberlik ve gereksinimler için lütfen CISA'nın BOD 22-01 ve Bilinen Yararlanılan Güvenlik Açıkları Kataloğuna bakın.
Tedbirler
-
CVE / CWE
CVE-2023-2136
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.