Execució de codi de Google Chrome

ALERTES

05/01/2024

CVE-2024-0225

ALT: (8,8)

CVSS3: 7,7

Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat UAF a WebGPU. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

 

 

. Persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per pintar fora de l’iframe sandbox.

 

 

Sistemes Afectats

  • Google Chrome 120.0

Remediació
Actualitzeu a la darrera versió de Google Chrome (120.0.6099.199 o 120.0.6099.200 o posterior), disponible al lloc web de versions de Google Chrome. Vegeu-ne les Referències.