مجموعه آسیب‌پذیری‌ها با سطح خطر بالا‌‌‌ در Google

شناسایی مجموعه آسیب‌پذیری‌ها با سطح خطر بالا‌‌‌ در Google شاملGoogle Chrome  نسخه قبل از 125.0.6422.60 امکانUse after free در Dawn  و Type Confusion در V8  که منجر به سواستفاده از خرابی هیپ و اجرای کد دلخواه در داخل جعبه ایمنی (sandbox) از طریق یک صفحه HTML ساخته شده می‌شود، را برای مهاجم از راه دور فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-4948 7.3 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_15.html  
CVE-2024-4947 7.3 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_15.html  

 

administrator

نظر دهید