Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.204/.205 (P24-420)
cert.pse-online.pl 2 dni temu
Produkt
Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 131.0.6778.204/.205
Numer CVE
CVE-2024-12692
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka występuje z powodu błędu pomyłki typu w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd pomyłki typu i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2024-12693
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka występuje z powodu błędu granicy w wersji V8 w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać przepełnienie bufora stosu i wykonać dowolny kod w systemie.
Numer CVE
CVE-2024-12694
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu błędu użycia po zwolnieniu w komponencie Compositing w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd użycia po zwolnieniu i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2024-12695
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w wersji 8. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją otworzyła, wywołać zapis poza zakresem i wykonać dowolny kod w systemie docelowym.