PT-2024-3638 · Google+4 · Google Chrome+4
Shaheen Fazim
·
Publicado
2024-05-15
·
Atualizado
2024-12-19
·
CVE-2024-4950
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas:
Versões do Google Chrome anteriores à 125.0.6422.60
Descrição:
O problema está relacionado a uma implementação inadequada no componente “Downloads” do Google Chrome, que permitia que um invasor remoto realizasse falsificação da interface do usuário (UI spoofing) por meio de uma página HTML especialmente criada. Isso poderia ocorrer se o invasor convencesse um usuário a realizar ações específicas na interface do usuário. A gravidade desse problema é considerada baixa.
Recomendações:
Para versões anteriores à 125.0.6422.60, atualize para a versão 125.0.6422.60 ou posterior para resolver o problema.
Exploit
Correção
Clickjacking
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os