BLOG IBSEC

CVE-2024-12382: Descoberta em Dezembro de 2024 – Vulnerabilidade Crítica no Google Chrome

Vulnerabilidade relevante devido ao alto impacto e ampla utilização do navegador Google Chrome, explorável remotamente por meio de páginas HTML criadas maliciosamente.

Afeta o Google Chrome, versões anteriores à 131.0.6778.139, disponíveis em sistemas Windows, MacOS e Linux.

A falha está relacionada a um “use after free” no componente de tradução do Chrome, permitindo que invasores explorem remotamente a corrupção de memória e comprometam sistemas vulneráveis.

“Use After Free” (UAF) é uma vulnerabilidade de segurança em softwares que ocorre quando um programa tenta acessar ou utilizar memória que já foi liberada (ou “desalocada”) por ele. Essa falha é comum em programas escritos em linguagens como C ou C++, que permitem o gerenciamento manual de memória.

Atualize o Google Chrome para a versão 131.0.6778.139 ou superior, disponível no site oficial do navegador.

A falha foi identificada e divulgada pelo Google Project Zero e documentada no National Vulnerability Database (NVD).

Confira também: Vulnerabilidade Crítica no Windows Server 

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade