2022-0321: Chrome OS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-02-09 15:50)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
In Chrome OS existieren mehrere nicht detailliert beschriebene Schwachstellen, die ein Angreifer vermutlich lokal ausnutzen kann, um beliebigen Programmcode auszuführen und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind wahrscheinlich keine Privilegien aber jeweils die Interaktion eines Benutzers erforderlich.
Google stellt die Chrome OS Version 98.0.4758.91 als Sicherheitsupdate bereit und behebt damit die referenzierten Schwachstellen, von denen vier vom Hersteller hinsichtlich der Kritikalität als 'high' und eine als 'low' eingestuft werden.
Schwachstellen:
CRBUG-1249626
Schwachstelle in 'Exo' ermöglicht Ausführen beliebigen ProgrammcodesCRBUG-1270498
Schwachstelle in 'Shelf' ermöglicht Ausführen beliebigen ProgrammcodesCRBUG-1272269
Schwachstelle in 'Sharesheet' ermöglicht Ausführen beliebigen ProgrammcodesCRBUG-1280456
Schwachstelle in 'Shelf' ermöglicht nicht spezifizierte AngriffeCRBUG-1290008
Schwachstelle in 'Printing' ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.