Google · Google Chrome · CVE-2024-4058
Nome do software vulnerável e versões afetadas:
Versões do Google Chrome anteriores à 124.0.6367.78
Descrição:
O problema está relacionado a uma confusão de tipos no mecanismo da camada gráfica ANGLE, o que poderia permitir que um invasor remoto explorasse uma corrupção de heap por meio de uma página HTML maliciosa. Isso poderia, potencialmente, permitir que o invasor contornasse os mecanismos de proteção da sandbox e executasse código arbitrário. A gravidade deste problema é considerada crítica.
Recomendações:
Para versões do Google Chrome anteriores à 124.0.6367.78, atualize para a versão 124.0.6367.78 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis ou desativar o uso do mecanismo de camada gráfica ANGLE até que um patch seja aplicado.