Google publikuje aktualizacje przeglądarki Chrome do wersji 129.0.6668.70/.71 (P24-310)

cert.pse-online.pl 2 miesięcy temu
ProduktChrome dla komputerów stacjonarnych – wersje wcześniejsze niż 129.0.6668.70/.71
Numer CVECVE-2024-9120
Krytyczność8.7/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka istnieje z powodu błędu use-after-free w komponencie Dawn w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2024-9121
Krytyczność2.7/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C
OpisLuka istnieje z powodu nieprawidłowej implementacji w V8 w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i naruszyć system.
Numer CVECVE-2024-9122
Krytyczność7.7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka istnieje z powodu błędu typu pomyłki w komponencie V8 w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd typu pomyłki i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2024-9123
Krytyczność7/10
CVSSAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka istnieje z powodu przepełnienia liczb całkowitych w komponencie Skia w Google Chrome. Zdalny atakujący może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołała przepełnienie liczb całkowitych i wykonała dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttp://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop_24.html
Idź do oryginalnego materiału