مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا در Google

شناسایی مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا در Google، شامل WebRTC، Dawn ، Media Session ، Keyboard Inputs ، Presentation API  و Streams API در Google Chrome قبل از 125.0.6422.141، به دلیل سرریز بافر مبتنی بر Heap،Use after free  و دسترسی خارج از محدوده به حافظه، از طریق یک صفحه HTML دستکاری شده امکان اجرای کد دلخواه و خرابی پشته و Heap را برای مهاجم از راه دور فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-5493 8.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_30.html  
CVE-2024-5494 8.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_30.html  
CVE-2024-5495 8.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_30.html  
CVE-2024-5496 8.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_30.html  
CVE-2024-5497 8.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_30.html  
CVE-2024-5498 8.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_30.html  
CVE-2024-5499 8.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_30.html  

 

 

administrator

نظر دهید