PT-2024-6288 · Google+3 · Google Chrome+3

Vulnnoob

·

Publicado

2024-08-21

·

Atualizado

2025-07-02

·

CVE-2024-7980

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 128.0.6613.84
Versões do Microsoft Edge anteriores à 128.0.6613.84
Descrição
O problema está relacionado à validação insuficiente de dados no instalador, o que pode ser explorado por um invasor local para realizar escalonamento de privilégios por meio de um link simbólico malicioso. Isso pode permitir que um invasor eleve seus privilégios usando um link especialmente criado.
Recomendações
Para versões do Google Chrome anteriores à 128.0.6613.84, atualize para a versão 128.0.6613.84 ou posterior para resolver o problema.
Para versões do Microsoft Edge anteriores à 128.0.6613.84, atualize para a versão 128.0.6613.84 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do instalador até que um patch esteja disponível.

Exploit

Correção

Insufficient Verification of Data Authenticity

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-17740
ALT-PU-2025-2945
ALT-PU-2025-4366
ALT-PU-2025-7539
ALT-PU-2025-8547
BDU:2024-07236
CVE-2024-7980
DSA-5757-1
MGASA-2024-0321
OPENSUSE-SU-2024:0258-1
OPENSUSE-SU-2024:0258-2
OPENSUSE-SU-2024:14285-1

Produtos afetados

Alt Linux
Debian
Google Chrome
Edge