PT-2024-2545 · Google+6 · Google Chrome+6

·

CVE-2024-2887

·

Publicado

2024-03-26

·

Atualizado

2026-07-01

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 123.0.6312.86 Microsoft Edge (versões afetadas não especificadas)
Descrição Um problema de confusão de tipos existe no módulo WebAssembly do navegador. Isso ocorre porque o decodificador do módulo WASM não possui uma verificação adequada do tamanho da seção de tipo em um ramo da função DecodeTypeSection(). Um invasor remoto pode explorar isso induzindo o navegador a carregar uma página HTML especialmente manipulada, o que pode levar à execução de código arbitrário, negação de serviço ou divulgação de informações.
Recomendações Atualize o Google Chrome para a versão 123.0.6312.86 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Microsoft Edge.

Exploit

Correção

DoS

RCE

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-10294
ALT-PU-2024-14286
ALT-PU-2024-14830
ALT-PU-2024-4642
ALT-PU-2024-7309
BDU:2024-02532
CVE-2024-2887
DSA-5648-1
OPENSUSE-SU-2024:0122-1
OPENSUSE-SU-2024:13846-1
OPENSUSE-SU-2024:13953-1
OPENSUSE-SU-2024_0122-1
ZDI-24-366

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Edge
Red Os
Suse