CVE-2024-4761

Google Chrome sérülékenysége
Angol cím: Google Chrome Vulnerability

Publikálás dátuma: 2024.05.14.
Utolsó módosítás dátuma: 2024.05.20.


Leírás

A program a puffer határa előtt vagy után ír adatokat a memóriába.

Leírás forrása: CWE-787


Elemzés leírás

Eredeti nyelven: Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page.

Elemzés leírás forrása: CVE-2024-4761


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 8.8 (Magas)
Vektor: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 2.8


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

chromereleases.googleblog.com
chromium.org

Sérülékeny szoftverek

Google Chrome 124.0.6367.207 előtti verziók

Címkék

Chrome Google


Legfrissebb sérülékenységek
CVE-2024-3080 – ASUS routerek sérülékenysége
CVE-2024-3079 – ASUS routerek sérülékenysége
CVE-2024-20753 – Photoshop sérülékenysége
CVE-2023-46720 – Fortinet FortiOS sérülékenysége
CVE-2024-26010 – Fortinet sérülékenysége
CVE-2024-23111 – FortiOS, FortiProxy sérülékenysége
CVE-2024-35250 – Windows Kernel-Mode Driver sérülékenysége
CVE-2024-35249 – Microsoft Dynamics 365 Business Central RCE sérülékenysége
CVE-2024-32896 – Pixel Firmwire sérülékenysége
CVE-2024-30103 – Microsoft Outlook RCE sérülékenysége
Tovább a sérülékenységekhez »