ProduktChrome – wersje starsze niż 122.0.6261.128/.129
Numer CVECVE-2024-2400
Krytyczność7,7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka wynika z błędu „use after free” w komponencie Performance Manager w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może pozwolić osobie atakującej na złamanie luki w systemie.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2024/03/stable-channel-update-for-desktop_12.html