Actualizaciones de Seguridad en Google Chrome

Google Chrome ha lanzado  importantes actualizaciones de seguridad y mejoras de rendimiento. Esta actualización aborda varias vulnerabilidades que podrían afectar a los usuarios de Windows, Mac y Linux.
 

Productos Afectados

  • Google Chrome 128.0.6613.84 (Linux)
  • Google Chrome 128.0.6613.84/.85 (Windows, Mac)


 Impacto 

Las vulnerabilidades de severidad alta se identifican como:
 

  • CVE-2024-7964: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar  potencialmente mediante el uso de una página HTML diseñada, lo que representa un riesgo significativo para la seguridad de los usuarios.
     
  • CVE-2024-7965: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Vulnerabilidad que podría permitir a un actor malicioso remoto, realizar acciones no autorizadas en el sistema afectado, lo que representa un riesgo significativo para la seguridad de los usuarios.
     
  • CVE-2024-7967: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar la corrupción de pila a través de una página HTML diseñada específicamente.
     
  • CVE-2024-7968: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir la explotación potencialmente  a través de interacciones específicas en la interfaz de usuario.
     
  • CVE-2024-7969: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar la corrupción de la memoria a través de una página HTML diseñada.
     
  • CVE-2024-7971: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar potencialmente  a través de una página HTML diseñada.

El listado de los productos afectados con severidades medias y bajas se
detallan en:

https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html

Recomendación: 
 Actualizar a la última versión de los productos de Google Chrome afectados que resuelven las vulnerabilidades encontradas, desde el sitio web oficial.


 Referencia:
 https://nvd.nist.gov/vuln/detail/CVE-2024-7965 

https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html 

https://nvd.nist.gov/vuln/detail/CVE-2024-7971 

https://nvd.nist.gov/vuln/detail/CVE-2024-7969 

https://nvd.nist.gov/vuln/detail/CVE-2024-7968 

https://nvd.nist.gov/vuln/detail/CVE-2024-7967 

https://nvd.nist.gov/vuln/detail/CVE-2024-7964 

Compartir: