PT-2024-4025 · Google+5 · Google Chrome+5
Brendon Tiszka
+1
·
Publicado
2023-09-18
·
Atualizado
2025-09-29
·
CVE-2024-5274
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do Google Chrome anteriores à 125.0.6422.112
Descrição:
O problema está relacionado a uma vulnerabilidade de confusão de tipos no mecanismo V8 do Google Chrome, que pode ser explorada por um invasor remoto para executar código arbitrário dentro de uma sandbox por meio de uma página HTML maliciosa. Essa vulnerabilidade tem sido ativamente explorada na natureza, com o APT29 utilizando-a para atacar usuários do Android. Uma exploração de prova de conceito (PoC) foi divulgada publicamente. A vulnerabilidade é considerada de alta gravidade pelo Chromium.
Recomendações:
Para versões do Google Chrome anteriores à 125.0.6422.112, atualize para a versão 125.0.6422.112 ou posterior para corrigir o problema. Como solução temporária, considere restringir o acesso a pontos de extremidade de API potencialmente vulneráveis ou desativar o uso de recursos específicos que possam ser explorados até que um patch esteja disponível.
Exploit
Correção
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os
Suse