← לוח פגיעויות

CVE-2022-3075

קריטית 9.6 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Google Chromium Mojo Insufficient Data Validation Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

Insufficient data validation in Mojo in Google Chrome prior to 105.0.5195.102 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

מדדים

CVSS 3.1
9.6 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS — סבירות ניצול
6% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-20

מוצרים מושפעים

google: chrome; fedoraproject: fedora

קישורים