PT-2024-6711 · Google+4 · Google Chrome+5

CVE-2024-9370

·

Publicado

2024-01-01

·

Atualizado

2025-10-06

CVSS v2.0

5.4

Média

VetorAV:N/AC:H/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas:
Google Chrome (versões afetadas não especificadas)
Microsoft Edge (versões afetadas não especificadas)
Descrição:
O problema está relacionado a verificações de segurança incorretas para elementos padrão no manipulador do motor JavaScript V8. Isso poderia permitir que um invasor remoto divulgasse informações protegidas. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para o Google Chrome, atualize para uma versão que inclua a correção para o problema do manipulador do mecanismo JavaScript V8.
Para o Microsoft Edge, atualize para uma versão que inclua a correção para o problema do manipulador do mecanismo JavaScript V8.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07924
CVE-2024-9370
DSA-5781-1
MGASA-2024-0341
MGASA-2025-0020
OPENSUSE-SU-2024:0327-1
OPENSUSE-SU-2024:14383-1

Produtos afetados

Astra Linux
Debian
Google Chrome
Edge
Red Os
V8 Javascript Engine