PT-2024-4375 · Microsoft+13 · Edge+14

·

CVE-2024-4558

·

Publicado

2024-05-07

·

Atualizado

2025-11-14

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 124.0.6367.155
Microsoft Edge (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de uso após liberação (use after free) no componente ANGLE, que pode ser explorada por um invasor remoto para potencialmente corromper a pilha (heap) por meio de uma página HTML maliciosa. Isso poderia permitir que um invasor executasse código arbitrário. A gravidade deste problema é considerada alta.
Recomendações
Para versões do Google Chrome anteriores à 124.0.6367.155, atualize para a versão 124.0.6367.155 ou posterior para resolver o problema.
Para o Microsoft Edge, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9144
ALSA-2024:9636
ALT-PU-2024-10294
ALT-PU-2024-11865
ALT-PU-2024-14286
ALT-PU-2024-14830
ALT-PU-2024-14994
ALT-PU-2024-14996
ALT-PU-2024-15041
ALT-PU-2024-15575
ALT-PU-2024-7633
BDU:2024-04866
CESA-2024_9636
CVE-2024-4558
DLA-3864-1
DSA-5683-1
DSA-5762-1
INFSA-2024_9144
INFSA-2024_9636
MGASA-2024-0178
MGASA-2025-0291
OESA-2024-2084
OPENSUSE-SU-2024:13945-1
OPENSUSE-SU-2024:13953-1
OPENSUSE-SU-2024:14548-1
OPENSUSE-SU-2024_3091-1
OPENSUSE-SU-2024_3109-1
OPENSUSE-SU-2024_3752-1
OPENSUSE-SU-2024_3869-1
RHSA-2024:8180
RHSA-2024:8492
RHSA-2024:8496
RHSA-2024:9144
RHSA-2024:9636
RHSA-2024:9646
RHSA-2024:9653
RHSA-2024:9679
RHSA-2024:9680
RHSA-2024_8180
RHSA-2024_9144
RHSA-2024_9636
RHSA-2025:10364
RLSA-2024:9636
SUSE-SU-2024:3005-1
SUSE-SU-2024:3052-1
SUSE-SU-2024:3091-1
SUSE-SU-2024:3109-1
SUSE-SU-2024:3751-1
SUSE-SU-2024:3752-1
SUSE-SU-2024:3869-1
SUSE-SU-2024:3870-1
USN-6996-1

Produtos afetados

Alt Linux
Angle
Almalinux
Astra Linux
Centos
Debian
Google Chrome
Linuxmint
Apple Macos
Edge
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu