PT-2024-4025 · Google+5 · Google Chrome+5

·

CVE-2024-5274

·

Publicado

2023-09-18

·

Atualizado

2026-08-24

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 125.0.6422.112
Description Um problema de confusão de tipos (type confusion) existe no motor de JavaScript V8. Esta falha permite que um atacante remoto execute código arbitrário dentro de um sandbox ao induzir o usuário a visitar uma página HTML especialmente manipulada. A confusão de tipos ocorre quando um programa acessa um recurso usando um tipo diferente daquele com o qual foi originalmente criado, levando à corrupção de memória ou comportamento inesperado. Existem relatos de que este problema está sendo explorado ativamente.
Recommendations Atualize para a versão 125.0.6422.112 ou posterior.

Exploit

Correção

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023_5184
ALSA-2023_5200
ALSA-2023_5201
ALSA-2023_5214
ALSA-2023_5224
ALSA-2023_5309
ALSA-2023_5434
ALSA-2023_5435
ALSA-2023_5537
ALSA-2023_5539
ALSA-2024_1607
ALSA-2024_2394
ALSA-2024_7958
ALSA-2024_7977
ALSA-2024_8024
ALSA-2024_8025
ALSA-2024_9144
ALSA-2024_9552
ALSA-2024_9554
ALSA-2024_9636
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALSA-2025_2863
ALSA-2025_2864
ALT-PU-2024-10294
ALT-PU-2024-10425
ALT-PU-2024-10427
ALT-PU-2024-11865
ALT-PU-2024-14286
ALT-PU-2024-14830
ALT-PU-2024-15041
ALT-PU-2024-15575
ALT-PU-2024-8361
BDU:2024-04460
CVE-2024-5274
DSA-5697-1
MGASA-2024-0196
OPENSUSE-SU-2024:0142-1
OPENSUSE-SU-2024:0156-1
OPENSUSE-SU-2024:14004-1
OPENSUSE-SU-2024_0142-1
OPENSUSE-SU-2024_0156-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os
Suse