
CVE-2024-7965 هو ثغرة أمنية عالية الخطورة في محرك V8 JavaScript داخل متصفح Google Chrome. تنبع هذه الثغرة من تنفيذ غير صحيح في محرك V8 عند معالجة كود JavaScript معين، مما يؤدي إلى تلف في ذاكرة الكومة (heap). يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود عشوائي في مُصيّر (renderer) Chrome من خلال إغراء المستخدم بزيارة صفحة ويب ضارة تحتوي على JavaScript مُصمم خصيصًا.
CVE-2024-7965 هو ثغرة أمنية عالية الخطورة في محرك V8 JavaScript داخل متصفح Google Chrome. تنبع هذه الثغرة من تنفيذ غير صحيح في محرك V8 عند معالجة كود JavaScript معين، مما يؤدي إلى تلف في ذاكرة الكومة (heap memory). يمكن للمهاجم استغلال هذه الثغرة عن طريق إغراء المستخدم بزيارة صفحة ويب خبيثة تحتوي على JavaScript مُصمم خصيصًا، لتنفيذ كود عشوائي في عارض Chrome (renderer). قد يؤدي الاستغلال الناجح لهذه الثغرة إلى انهيار المتصفح، أو تسرب المعلومات، أو حتى السيطرة الكاملة على بيئة متصفح الضحية. تبلغ درجة CVSS لهذه الثغرة 8.8، مما يشير إلى مستوى خطورتها المرتفع.
من الجدير بالذكر أن CVE-2024-7965 تؤثر بشكل أساسي على الأجهزة التي تعمل ببنية ARM64، بما في ذلك أجهزة Apple المحمولة التي صدرت بعد نوفمبر 2020 وجميع إصدارات الهواتف الذكية التي تعمل بنظام Android. لذلك، يجب على المستخدمين المتأثرين تحديث متصفح Chrome إلى الإصدار 128.0.6613.84 أو أحدث في أقرب وقت ممكن، للحماية من مخاطر الهجوم المحتملة.