PT-2026-7645 · Google · Google Chrome
CVE-2026-2319
·
Publicado
2023-09-01
·
Atualizado
2026-02-19
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Google Chrome anteriores à 145.0.7632.45
Descrição
Uma condição de corrida no componente DevTools do Google Chrome poderia permitir que um atacante remoto explorasse a corrupção de objetos. O atacante precisaria convencer um usuário a realizar gestos específicos na interface do usuário e instalar uma extensão maliciosa. A exploração envolve um arquivo malicioso.
Recomendações
Atualize o Google Chrome para a versão 145.0.7632.45 ou posterior.
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome