Luka występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w Skia. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją otworzyła, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2024-8639
Krytyczność
8.7/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu błędu „use-after-free” w komponencie Autofill w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2024-8637
Krytyczność
8.7/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu błędu use-after-free w komponencie Media Router w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2024-8638
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu błędu typu pomyłki w komponencie V8 w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd typu pomyłki i wykonać dowolny kod w systemie docelowym.