CVE-2022-2294WebRTC Heap Buffer Overflow Vulnerability

PUBLISHEDvulnerability record
2022-08-25 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-2294
Project:
WebRTC
Product:
WebRTC
Date Added:
2022-08-25
Due Date:
2022-09-15
Last Updated:
June 21, 2025

Vulnerability Name

WebRTC Heap Buffer Overflow Vulnerability

Description

WebRTC, an open-source project providing web browsers with real-time communication, contains a heap buffer overflow vulnerability that allows an attacker to perform shellcode execution. This vulnerability impacts web browsers using WebRTC including but not limited to Google Chrome.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses