Ist Abdeckung für Chromium: CVE-2022-1096 Type Confusion in V8 verfügbar?

Ist Abdeckung für Chromium: CVE-2022-1096 Type Confusion in V8 verfügbar?

5982
Created On 03/27/22 19:16 PM - Last Modified 04/23/24 18:38 PM


Question


Ist Abdeckung verfügbar für Chromium: CVE-2022-1096 Type Confusion in V8 Type Confusion in V8?

Environment


PAN-OS Inhalt

Answer


Wir sind uns bewusst von CVE-2022-1096 - Chrom: Typ Verwirrung in V8 Typ Verwirrung in V8
Wir achten sorgfältig auf neue Informationen und haben dies CVE als Priorität.Das Content-Research-Team hat dies CVE in unser internes Schwachstellenüberwachungssystem aufgenommen. Wir überwachen alle verfügbaren öffentlichen/privaten Quellen: Telus, , GitHub, Google Bug, exploit-db, intern gefundene Bugs, MAPPetc.  Sobald wir einen verfügbaren PoC gefunden haben. Wir werden die Abdeckung für die Schwachstelle hinzufügen, wenn der PoC gültig und die Abdeckung machbar ist.

Zu diesem Zeitpunkt verfügen wir nicht über genügend Informationen, um eine Berichterstattung zu gewährleisten.Dies kann sich sehr bald ändern.
Wir empfehlen, Microsoft Edge auf Version 99.0.1150.55) oder höher
zu patchen. https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security


Zusammenfassung Dies CVE wurde von Chrome zugewiesen. Microsoft Edge (Chromium-basiert) nimmt Chromium auf, wodurch diese Sicherheitsanfälligkeit behoben wird. Weitere Informationen finden Sie unter Google Chrome-Versionen.

Google ist bekannt, dass ein Exploit für CVE-2022-1096 in freier Wildbahn existiert.

FAQ
Warum ist Chrome CVE im Security Update Guide enthalten?

Die Schwachstelle CVE liegt in der Chromium Open Source Software (), die von Microsoft Edge (OSSChromium-basiert) genutzt wird. Es wird im Security Update Guide dokumentiert, um anzukündigen, dass die neueste Version von Microsoft Edge (Chromium-basiert) nicht mehr anfällig ist. Weitere Informationen finden Sie im Security Update Guide Supports CVEs, die von Industriepartnern zugewiesen wurden.

Wie kann I ich die Version des Browsers sehen?

Klicken Sie in Ihrem Microsoft Edge-Browser auf die 3 Punkte (...) ganz rechts im Fenster
. Klicken Sie auf Hilfe und Feedback
Klicken Sie auf Über Microsoft Edge
Was sind die Versionsinformationen für diese Version?

Microsoft Edge-Version Veröffentlichungsdatum basierend auf Chromium-Version
99.0.1150.55 26.03.2022 99.0.4844.84

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-1096
https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1096



Additional Information


empfohlener Patch:
(Version 99.0.1150.55)

 

26. März 2022

Microsoft hat den neuesten Microsoft Edge Stable Channel (Version 99.0.1150.55) veröffentlicht, der die neuesten Sicherheitsupdates des Chromium-Projekts enthält. Dieses Update enthält einen Fix für -CVE-20221096, das vom Chromium-Team als Exploit in freier Wildbahn gemeldet wurde.

https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NohCAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language