SecBoard
Zurück zur CVE-Übersicht

CVE-2022-2294

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score73/100 — HOCH
  • CVSS 8.8 — Hoch
  • EPSS 70% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

70.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2022-2294 beschreibt einen Heap-Buffer-Overflow in der WebRTC-Komponente von Google Chrome. Diese Schwachstelle ermöglicht es einem entfernten Angreifer, durch eine speziell präparierte HTML-Seite eine Heap-Korruption auszunutzen. Die potenzielle Auswirkung ist die Ausführung von beliebigem Code oder ein Denial-of-Service.

Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 8.8. Besonders besorgniserregend ist, dass CVE-2022-2294 in der () Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit liegt laut bei 70%, was die Dringlichkeit weiter unterstreicht.

Security-Teams sollten umgehend sicherstellen, dass alle Chrome-Installationen auf die Version 103.0.5060.114 oder höher aktualisiert werden. Aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Referenzen