PT-2024-2545 · Google+6 · Google Chrome+6
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 123.0.6312.86
Microsoft Edge (versões afetadas não especificadas)
Descrição
Um problema de confusão de tipos existe no módulo WebAssembly do navegador. Isso ocorre porque o decodificador do módulo WASM não possui uma verificação adequada do tamanho da seção de tipo em um ramo da função
DecodeTypeSection(). Um invasor remoto pode explorar isso induzindo o navegador a carregar uma página HTML especialmente manipulada, o que pode levar à execução de código arbitrário, negação de serviço ou divulgação de informações.Recomendações
Atualize o Google Chrome para a versão 123.0.6312.86 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Microsoft Edge.
Exploit
Correção
DoS
RCE
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Edge
Red Os
Suse