CVE-2022-2294

KEV
🔴 Łataj teraz

Przepełnienie bufora w WebRTC w Google Chrome umożliwia zdalne wykorzystanie korupcji pamięci.

CVSS
8.8
EPSS
70.5%
Exploit
weaponized
Vendor
apple
Opis źródłowy (NVD)

Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)70.5%
Opublikowano (NVD)2022-07-28 02:15:07 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:28 UTC
Referencje