CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome
leer en español

CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome

Уже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено?

image

Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome, включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947 и связана с ошибкой Type Confusion в движке JavaScript V8 и WebAssembly.

Ошибка была обнаружена исследователями из «Лаборатории Касперского» — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода.

Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после CVE-2024-4671 и CVE-2024-4761. Дополнительные детали об атаках не разглашаются, чтобы предотвратить дальнейшее использование уязвимости, однако компания заявляет, что ей известно о существовании и использовании эксплойта для CVE-2024-4947 в дикой природе (ITW).

С учётом CVE-2024-4947, с начала года Google устранила уже семь уязвимостей нулевого дня в Chrome:

  • CVE-2024-0519 — выход за границы массива памяти в V8;
  • CVE-2024-2886 — Use-After-Free в WebCodecs;
  • CVE-2024-2887 — ошибка типа confusion в WebAssembly;
  • CVE-2024-3159 — выход за границы массива памяти в V8;
  • CVE-2024-4671 — Use-After-Free в Visuals;
  • CVE-2024-4761 — запись за границами массива в V8.

Пользователям Chrome рекомендуется обновиться до версии 125.0.6422.60/.61, чтобы снизить потенциальные угрозы. В то же время, пользователям других браузеров на базе Chromium, таких как Edge, Brave, Opera и Vivaldi — стоит применить обновления сразу, как только они станут доступны.

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.