Produkt | Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 130.0.6723.58/.59 |
Numer CVE | CVE-2024-9954 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka istnieje z powodu błędu „use-after-free” w komponencie AI w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| |
Numer CVE | CVE-2024-9955 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu „use-after-free” w uwierzytelnianiu internetowym w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9956 |
Krytyczność | 2.7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w uwierzytelnianiu internetowym w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9957 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu „use-after-free” w interfejsie użytkownika w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9958 |
Krytyczność | 2.7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w PictureInPicture w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9959 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu użycia po zwolnieniu w DevTools w Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd użycia po zwolnieniu i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9960 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu użycia po zwolnieniu w Dawn w Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd użycia po zwolnieniu i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9961 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu błędu „use-after-free” w Parcel Tracking w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9962 |
Krytyczność | 2.7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w uprawnieniach w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9963 |
Krytyczność | 6,5/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu niewystarczającej walidacji danych wejściowych użytkownika w Pobieraniu w Google Chrome. Zdalny atakujący może utworzyć specjalnie przygotowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9964 |
Krytyczność | 2,7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w Płatnościach w Google Chrome. Zdalny atakujący może utworzyć specjalnie przygotowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9965 |
Krytyczność | 6,5/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu niewystarczającej walidacji danych wejściowych użytkownika w DevTools w Google Chrome. Zdalny atakujący może utworzyć specjalnie przygotowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Numer CVE | CVE-2024-9966 |
Krytyczność | 2,7/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Opis | Luka występuje z powodu nieprawidłowej implementacji w nawigacji w Google Chrome. Zdalny atakujący może utworzyć specjalnie przygotowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji. |
| |
Aktualizacja | TAK |
Link | http://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop_15.html |