Google publikuje aktualizacje przeglądarki Chrome do wersji 128.0.6613.137/.138 (P24-297)

cert.pse-online.pl 3 miesięcy temu
ProduktChrome dla komputerów stacjonarnych – wersje wcześniejsze niż 128.0.6613.137/.138
Numer CVECVE-2024-8636
Krytyczność6.1/10
CVSSAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w Skia. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją otworzyła, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2024-8637
Krytyczność8.7/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka występuje z powodu błędu „use-after-free” w komponencie Media Router w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2024-8638
Krytyczność7.7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
OpisLuka występuje z powodu błędu „type confused” w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd typu pomyłki i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2024-8639
Krytyczność8.7/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
OpisLuka istnieje z powodu błędu użycia po zwolnieniu w komponencie Autofill w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttp://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop.html
Idź do oryginalnego materiału