ProduktChrome dla komputerów stacjonarnych – wersje wcześniejsze niż 130.0.6723.91/.92
Numer CVECVE-2024-10487
Krytyczność8.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w Dawn. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją otworzyła, wywołać zapis poza zakresem i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2024-10488
Krytyczność8.7/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka istnieje z powodu błędu „use-after-free” w komponencie WebRTC w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttp://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop_29.html