CVE-2022-2294
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CVSS 8.8 — Hoch
- EPSS 70% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
70.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2022-2294 beschreibt einen Heap-Buffer-Overflow in der WebRTC-Komponente von Google Chrome. Diese Schwachstelle ermöglicht es einem entfernten Angreifer, durch eine speziell präparierte HTML-Seite eine Heap-Korruption auszunutzen. Die potenzielle Auswirkung ist die Ausführung von beliebigem Code oder ein Denial-of-Service.
Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 8.8. Besonders besorgniserregend ist, dass CVE-2022-2294 in der CISA Known Exploited Vulnerabilities (KEV) Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit liegt laut EPSS bei 70%, was die Dringlichkeit weiter unterstreicht.
Security-Teams sollten umgehend sicherstellen, dass alle Chrome-Installationen auf die Version 103.0.5060.114 oder höher aktualisiert werden. Aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Referenzen
- http://www.openwall.com/lists/oss-security/2022/07/28/2
- https://chromereleases.googleblog.com/2022/07/stable-channel-update-for-desktop....
- https://crbug.com/1341043
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedorapro...
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedorapro...
- https://security.gentoo.org/glsa/202208-35
- https://security.gentoo.org/glsa/202208-39
- https://security.gentoo.org/glsa/202311-11
- http://www.openwall.com/lists/oss-security/2022/07/28/2
- https://chromereleases.googleblog.com/2022/07/stable-channel-update-for-desktop....