PT-2024-6475 · Google+3 · Google Chrome+3

CVE-2024-7018

·

Publicado

2024-04-09

·

Atualizado

2025-01-02

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 124.0.6367.78
Descrição
O problema está relacionado a um estouro de buffer de heap no manipulador de PDF do Google Chrome, que pode ser explorado por um invasor remoto por meio de um arquivo PDF malicioso. Essa exploração pode potencialmente levar à execução de código arbitrário, negação de serviço ou divulgação de informações protegidas.
Recomendações
Para versões anteriores à 124.0.6367.78, atualize para a versão 124.0.6367.78 ou posterior para resolver o problema.
Como solução temporária, considere evitar o uso de arquivos PDF de fontes não confiáveis até que a atualização seja aplicada.
Restrinja o acesso aos recursos de manipulação de PDF no Google Chrome para minimizar o risco de exploração até que o problema seja resolvido.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07561
CVE-2024-7018
DSA-5675-1

Produtos afetados

Astra Linux
Debian
Google Chrome
Red Os