Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-7980

Опубликовано: 21 авг. 2024
Источник: debian
EPSS Низкий

Описание

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed128.0.6613.84-1package
chromiumend-of-lifebullseyepackage

EPSS

Процентиль: 5%
0.00022
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

CVSS3: 7.8
nvd
больше 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

msrc
больше 1 года назад

Chromium: CVE-2024-7980 Insufficient data validation in Installer

CVSS3: 7.3
github
больше 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость установщика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 5%
0.00022
Низкий