PT-2024-4375 · Microsoft+13 · Edge+14
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 124.0.6367.155
Microsoft Edge (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de uso após liberação (use after free) no componente ANGLE, que pode ser explorada por um invasor remoto para potencialmente corromper a pilha (heap) por meio de uma página HTML maliciosa. Isso poderia permitir que um invasor executasse código arbitrário. A gravidade deste problema é considerada alta.
Recomendações
Para versões do Google Chrome anteriores à 124.0.6367.155, atualize para a versão 124.0.6367.155 ou posterior para resolver o problema.
Para o Microsoft Edge, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Angle
Almalinux
Astra Linux
Centos
Debian
Google Chrome
Linuxmint
Apple Macos
Edge
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu