
CVE-2024-7965 ist eine Schwachstelle mit hohem Schweregrad in der V8-JavaScript-Engine des Google-Chrome-Browsers. Die Schwachstelle resultiert aus einer unsachgemäßen Implementierung der V8-Engine bei der Verarbeitung bestimmter JavaScript-Codes, was zu einer Heap-Speicherbeschädigung führt. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er einen Benutzer dazu verleitet, eine bösartige Webseite mit speziell präpariertem JavaScript zu besuchen, und so beliebigen Code im Chrome-Renderer ausführen.
CVE-2024-7965 ist eine Schwachstelle mit hohem Risiko in der V8-JavaScript-Engine des Google-Chrome-Browsers. Die Schwachstelle beruht auf einer fehlerhaften Implementierung der V8-Engine bei der Verarbeitung bestimmter JavaScript-Codes, was zu einer Beschädigung des Heap-Speichers führt. Angreifer können Benutzer dazu verleiten, eine bösartige Webseite mit speziell präpariertem JavaScript zu besuchen, um diese Schwachstelle auszunutzen und beliebigen Code im Chrome-Renderer auszuführen. Eine erfolgreiche Ausnutzung der Schwachstelle kann zu Browserabstürzen, Informationslecks oder sogar zur vollständigen Kontrolle über die Browserumgebung des Opfers führen. Der CVSS-Score dieser Schwachstelle beträgt 8,8, was auf ein hohes Schadenspotenzial hinweist.
Es ist zu beachten, dass CVE-2024-7965 hauptsächlich Geräte mit ARM64-Architektur betrifft, darunter Apple-Laptops, die nach November 2020 veröffentlicht wurden, sowie alle Versionen von Android-Smartphones. Daher sollten betroffene Benutzer ihren Chrome-Browser so schnell wie möglich auf Version 128.0.6613.84 oder höher aktualisieren, um potenzielle Angriffsrisiken zu vermeiden.