CVE

Vulnerabilidad en Google Chrome (CVE-2024-5835)

Severidad:
ALTA
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/06/2024
Última modificación:
03/07/2024

Descripción

El desbordamiento del búfer del montón en Tab Groups en Google Chrome anteriores a 126.0.6478.54 permitió a un atacante remoto que convenció a un usuario para realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 126.0.6478.54 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*