PT-2024-4025 · Google+5 · Google Chrome+5
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 125.0.6422.112
Description
Um problema de confusão de tipos (type confusion) existe no motor de JavaScript V8. Esta falha permite que um atacante remoto execute código arbitrário dentro de um sandbox ao induzir o usuário a visitar uma página HTML especialmente manipulada. A confusão de tipos ocorre quando um programa acessa um recurso usando um tipo diferente daquele com o qual foi originalmente criado, levando à corrupção de memória ou comportamento inesperado. Existem relatos de que este problema está sendo explorado ativamente.
Recommendations
Atualize para a versão 125.0.6422.112 ou posterior.
Exploit
Correção
DoS
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os
Suse