Google publikuje aktualizacje przeglądarki Chrome do wersji 129.0.6668.58/.59 (P24-302)

cert.pse-online.pl 3 miesięcy temu
ProduktChrome dla komputerów stacjonarnych – wersje wcześniejsze niż 129.0.6668.58/.59
Numer CVECVE-2024-8904
Krytyczność7.7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka istnieje z powodu błędu typu pomyłki w komponencie V8 w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd typu pomyłki i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2024-8905
Krytyczność2.7/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C
OpisLuka pojawia się z powodu ewentualnej implementacji w V8 w Google Chrome. Zdalny dostęp może być udostępniony specjalnie spreparowanej strony internetowej, oszukać ofiarę, aby uzyskać dostęp do poufnych informacji.
Numer CVECVE-2024-8906
Krytyczność4.7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
OpisLuka powstaje w wyniku zastosowania walidacji danych wprowadzonych przez użytkownika w Pobraniach w Google Chrome. Zdalny transportujący może zostać utworzony specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją przenieść i podszyć się pod treścią strony internetowej.
Numer CVECVE-2024-8907
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
OpisLuka istnieje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w Omnibox w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2024-8908
Krytyczność2.7/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C
OpisLuka istnieje z powodu nieprawidłowej implementacji funkcji Autofill w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę i nakłonić ją do odwiedzenia jej i uzyskania dostępu do poufnych informacji.
Numer CVECVE-2024-8909
Krytyczność2.7/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C
OpisLuka istnieje z powodu nieprawidłowej implementacji w interfejsie użytkownika w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji.
AktualizacjaTAK
Linkhttp://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop_17.html
Idź do oryginalnego materiału