مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا در Google

شناسایی مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا در Google، شامل Scheduling، V8، ANGLE و Dawn درGoogle Chrome  نسخه قبل از 125.0.6422.76، به دلیل Use after free، Type Confusion و سرریز بافر مبتنی بر Heap امکان اجرای کد دلخواه و خواندن و نوشتن حافظه خارج از محدوده را برای مهاجم از راه دور فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-5157 7.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_21.html  
CVE-2024-5158 7.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_21.html  
CVE-2024-5159 7.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_21.html  
CVE-2024-5160 7.8 نامشخص https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_21.html  

 

 

administrator

نظر دهید