← לוח פגיעויות

CVE-2022-2294

גבוהה 8.8 מנוצלת בשטח (KEV) בשימוש בכופרה

ניצול פעיל מאומת — קטלוג CISA KEV

שם
WebRTC Heap Buffer Overflow Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

מדדים

CVSS 3.1
8.8 (HIGH) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
70% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-787

מוצרים מושפעים

google: chrome; fedoraproject: extra packages for enterprise linux; fedoraproject: fedora; webkitgtk: webkitgtk; wpewebkit: wpe webkit; apple: ipados; apple: iphone os; apple: mac os x; apple: macos; apple: tvos; apple: watchos; webrtc_project: webrtc

קישורים