Google · Google Chrome · CVE-2024-2173
**Nome do software vulnerável e versões afetadas**
Versões do Google Chrome anteriores à 122.0.6261.111
**Descrição**
O problema está relacionado a um acesso à memória fora dos limites no V8, que pode ser explorado por um invasor remoto usando uma página HTML maliciosa, permitindo potencialmente a execução de código arbitrário ou causando uma negação de serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Os detalhes técnicos sobre a exploração incluem:
- **Pontos de extremidade da API:** Nenhum especificado
- **Parâmetros ou variáveis vulneráveis:** Nenhum especificado
- **Nomes de funções:** Nenhum especificado, mas o problema está relacionado a uma verificação de limites ausente na camada superior do wrapper `wasm-to-js`.
**Recomendações**
Para versões do Google Chrome anteriores à 122.0.6261.111, atualize para a versão 122.0.6261.111 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a páginas HTML potencialmente vulneráveis até que a atualização seja aplicada.