CVE-2022-2855؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 104.0.5112.101 به مهاجم راه دور اجازه میداد که با استفاد…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 104.0.5112.101 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 104.0.5112.101 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebSQL در نسخههای Google Chrome پیش از 105.0.5195.52 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Layout در نسخههای Google Chrome پیش از 105.0.5195.52 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebSQL در نسخههای Google Chrome پیش از 105.0.5195.52 به مهاجم راه دور اجازه میداد که با استفاد…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 105.0.5195.52 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTM…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Browser Tag در نسخههای Google Chrome پیش از 105.0.5195.52 به مهاجمی که کاربر را به نصب افزونهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Frames در نسخههای Google Chrome پیش از 105.0.5195.125 به مهاجم راه دور اجازه میداد که با استفا…
سرریز بافر Heap در مؤلفهٔ Internals در نسخههای Google Chrome پیش از 105.0.5195.125 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Omnibox در نسخههای Google Chrome پیش از 104.0.5112.79 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Safe Browsing در نسخههای Google Chrome پیش از 104.0.5112.79 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Sign-In Flow در نسخههای Google Chrome پیش از 104.0.5112.79 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Codecs در نسخههای Google Chrome پیش از 101.0.4951.41 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebGPU در نسخههای Google Chrome پیش از 102.0.5005.115 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 102.0.5005.115 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Core در نسخههای Google Chrome پیش از 103.0.5060.53 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Interest groups در نسخههای Google Chrome پیش از 103.0.5060.53 به مهاجم راه دور که از قبل فرایند…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 103.0.5060.53 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 103.0.5060.114 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebGPU در نسخههای Google Chrome پیش از 100.0.4896.88 به مهاجم راه دور اجازه میداد که با استفاد…
سرریز بافر Heap در مؤلفهٔ WebGL در نسخههای Google Chrome پیش از 103.0.5060.53 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Guest View در نسخههای Google Chrome پیش از 103.0.5060.134 به مهاجمی که کاربر را به نصب افزونهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PDF در نسخههای Google Chrome پیش از 103.0.5060.134 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Service Worker API در نسخههای Google Chrome پیش از 103.0.5060.134 به مهاجم راه دور اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Indexed DB در نسخههای Google Chrome پیش از 102.0.5005.61 به مهاجم راه دور اجازه میداد که با اس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 102.0.5005.61 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Messaging در نسخههای Google Chrome پیش از 102.0.5005.61 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ App Service در نسخههای Google Chrome پیش از 102.0.5005.61 به مهاجمی که کاربر را به نصب افزونهٔ…
سرریز بافر Heap در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 102.0.5005.61 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه میداد که…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Vulkan در نسخههای Google Chrome پیش از 101.0.4951.41 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ SwiftShader در نسخههای Google Chrome پیش از 101.0.4951.41 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 101.0.4951.41 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ WebGPU در نسخههای Google Chrome پیش از 101.0.4951.41 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
سرریز بافر Heap در مؤلفهٔ Web UI Settings در نسخههای Google Chrome پیش از 101.0.4951.41 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاری…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Performance APIs در نسخههای Google Chrome پیش از 101.0.4951.64 به مهاجم راه دور اجازه میداد که…
سرریز بافر Heap در مؤلفهٔ V8 Internationalization در نسخههای Google Chrome پیش از 101.0.4951.64 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.