[TLP:CLEAR] Google Chrome opravuje 4 zraniteľnosti

Google opravuje 4 zraniteľnosti v produkte Google Chrome (pôvodne v nástrojoch V8 a Dawn) [1], ktoré sa taktiež týkajú webových prehliadačov založených na Chromium, ako napríklad Opera alebo Microsoft Edge, z ktorých zatiaľ zraniteľnosti opravil iba Microsoft [2][3][4][5]. Chrome zraniteľnosti opravil pre Windows a Mac verziami 126.0.6478.114/115 a pre Linux verziou 126.0.6478.114 [1].

Google Chrome - (CVE-2024-6103) CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je umožnené pristupovať k pamäti po jej uvoľnení donútením obete k prehliadaniu špeciálne vytvorenej stránky, čo môže spôsobiť neoprávnený prístup k dátam, DoS útok alebo vzdialené spúšťanie kódu [6].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 19. 6. 2024.

Google Chrome - heap corruption (CVE-2024-6102) CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je umožnené neoprávnene meniť údaje v hromade donútením obete k prehliadaniu špeciálne vytvorenej stránky, čo môže spôsobiť neoprávnené odstraňovanie dát, DoS útok alebo vzdialené spúšťanie kódu [7].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 19. 6. 2024.

Google Chrome - out-of-bound memory access (CVE-2024-6101) CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je umožnené pristupovať za hranicu pamäte donútením obete k prehliadaniu špeciálne vytvorenej stránky, čo môže spôsobiť neoprávnený prístup k informáciám, DoS útok alebo vzdialené spúšťanie kódu [8].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 19. 6. 2024.

Google Chrome - RCE (CVE-2024-6100) CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je umožnené vykonávať ľubovolný kód donútením obete k prehliadaniu špeciálne vytvorenej stránky [9].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 19. 6. 2024.


Publikoval Martin Krajči dňa 26. 6. 2024.

CESNET CERTS Logo