PT-2024-4025 · Google+5 · Google Chrome+5

Brendon Tiszka

+1

·

Publicado

2023-09-18

·

Atualizado

2025-09-29

·

CVE-2024-5274

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do Google Chrome anteriores à 125.0.6422.112
Descrição:
O problema está relacionado a uma vulnerabilidade de confusão de tipos no mecanismo V8 do Google Chrome, que pode ser explorada por um invasor remoto para executar código arbitrário dentro de uma sandbox por meio de uma página HTML maliciosa. Essa vulnerabilidade tem sido ativamente explorada na natureza, com o APT29 utilizando-a para atacar usuários do Android. Uma exploração de prova de conceito (PoC) foi divulgada publicamente. A vulnerabilidade é considerada de alta gravidade pelo Chromium.
Recomendações:
Para versões do Google Chrome anteriores à 125.0.6422.112, atualize para a versão 125.0.6422.112 ou posterior para corrigir o problema. Como solução temporária, considere restringir o acesso a pontos de extremidade de API potencialmente vulneráveis ou desativar o uso de recursos específicos que possam ser explorados até que um patch esteja disponível.

Exploit

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023_5184
ALSA-2023_5200
ALSA-2023_5201
ALSA-2023_5214
ALSA-2023_5224
ALSA-2023_5309
ALSA-2023_5434
ALSA-2023_5435
ALSA-2023_5537
ALSA-2023_5539
ALSA-2024_1607
ALSA-2024_2394
ALSA-2024_7958
ALSA-2024_7977
ALSA-2024_8024
ALSA-2024_8025
ALSA-2024_9144
ALSA-2024_9552
ALSA-2024_9554
ALSA-2024_9636
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALSA-2025_2863
ALSA-2025_2864
ALT-PU-2024-10294
ALT-PU-2024-10425
ALT-PU-2024-10427
ALT-PU-2024-11865
ALT-PU-2024-14286
ALT-PU-2024-14830
ALT-PU-2024-15041
ALT-PU-2024-15575
ALT-PU-2024-8361
BDU:2024-04460
CVE-2024-5274
DSA-5697-1
MGASA-2024-0196
OPENSUSE-SU-2024:0142-1
OPENSUSE-SU-2024:0156-1
OPENSUSE-SU-2024:14004-1
OPENSUSE-SU-2024_0142-1
OPENSUSE-SU-2024_0156-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os
Suse