Google · Google Chrome · CVE-2024-7980
**Nome do software vulnerável e versões afetadas**
Versões do Google Chrome anteriores à 128.0.6613.84
Versões do Microsoft Edge anteriores à 128.0.6613.84
**Descrição**
O problema está relacionado à validação insuficiente de dados no instalador, o que pode ser explorado por um invasor local para realizar escalonamento de privilégios por meio de um link simbólico malicioso. Isso pode permitir que um invasor eleve seus privilégios usando um link especialmente criado.
**Recomendações**
Para versões do Google Chrome anteriores à 128.0.6613.84, atualize para a versão 128.0.6613.84 ou posterior para resolver o problema.
Para versões do Microsoft Edge anteriores à 128.0.6613.84, atualize para a versão 128.0.6613.84 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do instalador até que um patch esteja disponível.