
Google Chrome ha lanzado importantes actualizaciones de seguridad y mejoras de rendimiento. Esta actualización aborda varias vulnerabilidades que podrían afectar a los usuarios de Windows, Mac y Linux.
Productos Afectados
- Google Chrome 128.0.6613.84 (Linux)
- Google Chrome 128.0.6613.84/.85 (Windows, Mac)
Impacto
Las vulnerabilidades de severidad alta se identifican como:
- CVE-2024-7964: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar potencialmente mediante el uso de una página HTML diseñada, lo que representa un riesgo significativo para la seguridad de los usuarios.
- CVE-2024-7965: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Vulnerabilidad que podría permitir a un actor malicioso remoto, realizar acciones no autorizadas en el sistema afectado, lo que representa un riesgo significativo para la seguridad de los usuarios.
- CVE-2024-7967: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar la corrupción de pila a través de una página HTML diseñada específicamente.
- CVE-2024-7968: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir la explotación potencialmente a través de interacciones específicas en la interfaz de usuario.
- CVE-2024-7969: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar la corrupción de la memoria a través de una página HTML diseñada.
- CVE-2024-7971: Se le ha asignado una puntuación de 8.8 en la escala CVSSv3. Esta vulnerabilidad podría permitir a un actor malicioso remoto, explotar potencialmente a través de una página HTML diseñada.
El listado de los productos afectados con severidades medias y bajas se
detallan en:
Recomendación:
Actualizar a la última versión de los productos de Google Chrome afectados que resuelven las vulnerabilidades encontradas, desde el sitio web oficial.
Referencia:
https://nvd.nist.gov/vuln/detail/CVE-2024-7965
https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html
https://nvd.nist.gov/vuln/detail/CVE-2024-7971
https://nvd.nist.gov/vuln/detail/CVE-2024-7969
https://nvd.nist.gov/vuln/detail/CVE-2024-7968
https://nvd.nist.gov/vuln/detail/CVE-2024-7967
https://nvd.nist.gov/vuln/detail/CVE-2024-7964