PT-2024-6624 · Microsoft · Edge
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Microsoft Edge (baseado no Chromium) até a versão 128.0.2739.42
Descrição:
O problema está relacionado a erros de confusão de tipos, que podem ser explorados por um invasor remoto para executar código arbitrário. Isso pode potencialmente levar à execução remota de código (RCE), representando um risco significativo. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações disponíveis sobre incidentes reais em que esse problema tenha sido explorado. Os detalhes técnicos sobre a exploração incluem a possibilidade de execução de código arbitrário devido a erros de confusão de tipos.
Recomendações:
Para as versões do Microsoft Edge (baseado em Chromium) até 128.0.2739.42, aplique a correção no Edge imediatamente para mitigar o risco de exploração.
Como solução alternativa temporária, considere restringir o acesso a recursos confidenciais até que uma correção seja aplicada.
Evite adiar as atualizações de segurança, pois essa vulnerabilidade representa um risco significativo de execução remota de código.
Correção
RCE
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edge