Google corrige quarta vulnerabilidade Zero-Day do Chrome em duas semanas

Rastreada como CVE-2024-5274, a falha de alta gravidade é descrita como uma confusão de tipo no mecanismo V8 JavaScript e WebAssembly.

“O Google está ciente de que existe uma exploração para CVE-2024-5274”, observou a empresa em um comunicado.

A empresa não compartilhou detalhes sobre o bug em si, nem sobre a exploração in-the-wild, mas deu crédito a Clement Lecigne, do Threat Analysis Group (TAG) do Google, e a Brendon Tiszka, da Chrome Security, por relatarem a falha. Nenhuma recompensa será distribuída pela descoberta.

As vulnerabilidades do Chrome são frequentemente exploradas por fornecedores de software de vigilância comercial. Os pesquisadores do Google TAG relataram, anteriormente, vários Zero-days direcionados por fornecedores de spyware, incluindo defeitos de segurança no navegador do Google.

O Google resolveu um total de oito Zero-days do Chrome até o momento no ano de 2024, com três deles, a saber, CVE-2024-2886, CVE-2024-2887 e CVE-2024-3159, demonstrados no concurso de pentest Pwn2Own Vancouver 2024 em Março.

A iteração mais recente do Chrome está sendo lançada como versão 125.0.6422.112 para Linux e como versões 125.0.6422.112/.113 para Windows e macOS. O Google também anunciou o lançamento do Chrome para Android versões 125.0.6422.112/.113 com as mesmas correções de segurança.

Os usuários são aconselhados a atualizar para as versões mais recentes do Chrome o mais rápido possível.

Para saber mais, clique aqui.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo