PT-2024-6475 · Google+3 · Google Chrome+3
CVE-2024-7018
·
Publicado
2024-04-09
·
Atualizado
2025-01-02
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 124.0.6367.78
Descrição
O problema está relacionado a um estouro de buffer de heap no manipulador de PDF do Google Chrome, que pode ser explorado por um invasor remoto por meio de um arquivo PDF malicioso. Essa exploração pode potencialmente levar à execução de código arbitrário, negação de serviço ou divulgação de informações protegidas.
Recomendações
Para versões anteriores à 124.0.6367.78, atualize para a versão 124.0.6367.78 ou posterior para resolver o problema.
Como solução temporária, considere evitar o uso de arquivos PDF de fontes não confiáveis até que a atualização seja aplicada.
Restrinja o acesso aos recursos de manipulação de PDF no Google Chrome para minimizar o risco de exploração até que o problema seja resolvido.
Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Google Chrome
Red Os