PT-2024-3638 · Google+4 · Google Chrome+4

Shaheen Fazim

·

Publicado

2024-05-15

·

Atualizado

2024-12-19

·

CVE-2024-4950

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas:
Versões do Google Chrome anteriores à 125.0.6422.60
Descrição:
O problema está relacionado a uma implementação inadequada no componente “Downloads” do Google Chrome, que permitia que um invasor remoto realizasse falsificação da interface do usuário (UI spoofing) por meio de uma página HTML especialmente criada. Isso poderia ocorrer se o invasor convencesse um usuário a realizar ações específicas na interface do usuário. A gravidade desse problema é considerada baixa.
Recomendações:
Para versões anteriores à 125.0.6422.60, atualize para a versão 125.0.6422.60 ou posterior para resolver o problema.

Exploit

Correção

Clickjacking

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-10294
ALT-PU-2024-11865
ALT-PU-2024-14286
ALT-PU-2024-14830
ALT-PU-2024-8361
BDU:2024-03960
CVE-2024-4950
DSA-5694-1
MGASA-2024-0190
OPENSUSE-SU-2024:13982-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os