Google publikuje aktualizacje przeglądarki Chrome do wersji 125.0.6422.112/.113 (P24-180)
cert.pse-online.pl 6 miesięcy temu
Produkt
Chrome na komputery stacjonarne – wersje starsze niż 125.0.6422.112/.113
Numer CVE
CVE-2024-5274
Krytyczność
8,4/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
Opis
Luka wynika z błędu związanego z pomyleniem typów w silniku V8 przeglądarki Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd pomylenia typów i wykonać dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu.