PT-2024-6711 · Google+4 · Google Chrome+5
CVE-2024-9370
·
Publicado
2024-01-01
·
Atualizado
2025-10-06
CVSS v2.0
5.4
Média
| Vetor | AV:N/AC:H/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Google Chrome (versões afetadas não especificadas)
Microsoft Edge (versões afetadas não especificadas)
Descrição:
O problema está relacionado a verificações de segurança incorretas para elementos padrão no manipulador do motor JavaScript V8. Isso poderia permitir que um invasor remoto divulgasse informações protegidas. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para o Google Chrome, atualize para uma versão que inclua a correção para o problema do manipulador do mecanismo JavaScript V8.
Para o Microsoft Edge, atualize para uma versão que inclua a correção para o problema do manipulador do mecanismo JavaScript V8.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Google Chrome
Edge
Red Os
V8 Javascript Engine