PT-2024-6288 · Google+3 · Google Chrome+3
Vulnnoob
·
Publicado
2024-08-21
·
Atualizado
2025-07-02
·
CVE-2024-7980
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 128.0.6613.84
Versões do Microsoft Edge anteriores à 128.0.6613.84
Descrição
O problema está relacionado à validação insuficiente de dados no instalador, o que pode ser explorado por um invasor local para realizar escalonamento de privilégios por meio de um link simbólico malicioso. Isso pode permitir que um invasor eleve seus privilégios usando um link especialmente criado.
Recomendações
Para versões do Google Chrome anteriores à 128.0.6613.84, atualize para a versão 128.0.6613.84 ou posterior para resolver o problema.
Para versões do Microsoft Edge anteriores à 128.0.6613.84, atualize para a versão 128.0.6613.84 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do instalador até que um patch esteja disponível.
Exploit
Correção
Insufficient Verification of Data Authenticity
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Google Chrome
Edge