Google · Google Chrome · CVE-2024-6777
**Nome do software vulnerável e versões afetadas**
Versões do Google Chrome anteriores à 126.0.6478.182
Microsoft Edge (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a um uso após liberação (use after free) na função de navegação, o que poderia permitir que um invasor explorasse a corrupção da pilha (heap) por meio de uma extensão do Chrome criada para esse fim. Isso poderia levar ao acesso não autorizado a informações protegidas, à execução de código arbitrário ou à negação de serviço. Um invasor precisaria convencer um usuário a instalar uma extensão maliciosa para explorar essa vulnerabilidade.
**Recomendações**
Para versões do Google Chrome anteriores à 126.0.6478.182, atualize para a versão 126.0.6478.182 ou posterior.
Para o Microsoft Edge, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.