Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7977

Опубликовано: 21 авг. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость недостаточной валидации данных в компоненте установщика (Installer) в Google Chrome на Windows, позволяющая выполнить повышение привилегий через вредоносный файл

Описание

Уязвимость, вызванная недостаточной валидацией данных в компоненте Installer в Google Chrome на Windows, позволяет локальному злоумышленнику выполнить повышение привилегий через специально созданный вредоносный файл.

Затронутые версии ПО

  • Google Chrome < 128.0.6613.84 (только для Windows)

Тип уязвимости

  • Недостаточная валидация данных
  • Повышение привилегий (privilege escalation)

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 128.0.6613.84 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 2%
0.00017
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-20

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

msrc
около 1 года назад

Chromium: CVE-2024-7977 Insufficient data validation in Installer

CVSS3: 7.8
debian
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows ...

CVSS3: 7.8
github
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

CVSS3: 7.8
fstec
около 1 года назад

Уязвимость установщика (Installer) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 2%
0.00017
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-20