Alert GCSA-22101 - Aggiornamento di sicurezza per Microsoft Edge (Chromium-based)

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

alert ID: GCSA-22101
data: 05 settembre 2022
titolo: Aggiornamento di sicurezza per Microsoft Edge (Chromium-based)

******************************************************************

:: Descrizione del problema

Microsoft ha rilasciato una nuova versione del browser Edge,
con la quale risolve una vulnerabilita' di sicurezza
che risulta in corso di sfruttamento.

Maggiori dettagli sono disponibili alla sezione "Riferimenti".


:: Software interessato

Microsoft Edge versioni precedenti alla 105.0.1343.27


:: Impatto

Security Restriction Bypass (SFB)


:: Soluzioni

Aggiornare il software alla versione 105.0.1343.27


:: Riferimenti

Chromium: CVE-2022-3075 Insufficient data validation in Mojo
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-3075

Microsoft Edge Security Updates - Release notes
https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security

Microsoft Edge Stable Channel - Release notes
https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnote-stable-channel

Security Update Guide
https://msrc.microsoft.com/update-guide

Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3075


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCYxX9tg0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCbJMAnAuk472JKd+Oz07uxYIm4RuE2tR/AKDGjc1KSlJE
E+GqdMvP+puTgsWgrg==
=QWnt
-----END PGP SIGNATURE-----