PT-2024-4375 · Google+13 · Google Chrome+14

Gelatin Dessert

·

Publicado

2024-05-07

·

Atualizado

2025-11-14

·

CVE-2024-4558

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 124.0.6367.155
Microsoft Edge (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de uso após liberação (use after free) no componente ANGLE, que pode ser explorada por um invasor remoto para potencialmente corromper a pilha (heap) por meio de uma página HTML maliciosa. Isso poderia permitir que um invasor executasse código arbitrário. A gravidade deste problema é considerada alta.
Recomendações
Para versões do Google Chrome anteriores à 124.0.6367.155, atualize para a versão 124.0.6367.155 ou posterior para resolver o problema.
Para o Microsoft Edge, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9144
ALSA-2024:9636
ALT-PU-2024-10294
ALT-PU-2024-11865
ALT-PU-2024-14286
ALT-PU-2024-14830
ALT-PU-2024-14994
ALT-PU-2024-14996
ALT-PU-2024-15041
ALT-PU-2024-15575
ALT-PU-2024-7633
BDU:2024-04866
CESA-2024_9636
CVE-2024-4558
DLA-3864-1
DSA-5683-1
DSA-5762-1
INFSA-2024_9144
INFSA-2024_9636
MGASA-2024-0178
MGASA-2025-0291
OESA-2024-2084
OPENSUSE-SU-2024:13945-1
OPENSUSE-SU-2024:13953-1
OPENSUSE-SU-2024:14548-1
OPENSUSE-SU-2024_3091-1
OPENSUSE-SU-2024_3109-1
OPENSUSE-SU-2024_3752-1
OPENSUSE-SU-2024_3869-1
RHSA-2024:8180
RHSA-2024:8492
RHSA-2024:8496
RHSA-2024:9144
RHSA-2024:9636
RHSA-2024:9646
RHSA-2024:9653
RHSA-2024:9679
RHSA-2024:9680
RHSA-2024_8180
RHSA-2024_9144
RHSA-2024_9636
RHSA-2025:10364
RLSA-2024:9636
SUSE-SU-2024:3005-1
SUSE-SU-2024:3052-1
SUSE-SU-2024:3091-1
SUSE-SU-2024:3109-1
SUSE-SU-2024:3751-1
SUSE-SU-2024:3752-1
SUSE-SU-2024:3869-1
SUSE-SU-2024:3870-1
USN-6996-1

Produtos afetados

Alt Linux
Angle
Almalinux
Astra Linux
Centos
Debian
Google Chrome
Linuxmint
Apple Macos
Edge
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu