
CVE-2024-7965 est une vulnérabilité à haut risque dans le moteur JavaScript V8 du navigateur Google Chrome. Cette vulnérabilité provient d'une implémentation incorrecte du moteur V8 lors du traitement de certains codes JavaScript, entraînant une corruption de la mémoire du tas. Un attaquant peut exploiter cette vulnérabilité en incitant l'utilisateur à visiter une page web malveillante contenant du JavaScript spécialement conçu, afin d'exécuter du code arbitraire dans le moteur de rendu de Chrome.
CVE-2024-7965 est une vulnérabilité à haut risque dans le moteur JavaScript V8 du navigateur Google Chrome. Cette vulnérabilité provient d'une implémentation incorrecte du moteur V8 lors du traitement de certains codes JavaScript, entraînant une corruption de la mémoire du tas. Un attaquant peut exploiter cette vulnérabilité en incitant l'utilisateur à visiter une page web malveillante contenant du JavaScript spécialement conçu, afin d'exécuter du code arbitraire dans le moteur de rendu de Chrome. Une exploitation réussie de cette vulnérabilité peut entraîner un crash du navigateur, une fuite d'informations, voire un contrôle total de l'environnement du navigateur de la victime. Le score CVSS de cette vulnérabilité est de 8,8, ce qui indique son niveau de dangerosité élevé.
Il est important de noter que CVE-2024-7965 affecte principalement les appareils fonctionnant sur l'architecture ARM64, notamment les ordinateurs portables Apple publiés après novembre 2020 et tous les smartphones Android. Par conséquent, les utilisateurs concernés doivent mettre à jour leur navigateur Chrome vers la version 128.0.6613.84 ou une version ultérieure dès que possible, afin de se prémunir contre les risques d'attaque potentiels.