
CVE-2024-7965 è una vulnerabilità ad alta gravità nel motore JavaScript V8 del browser Google Chrome. La vulnerabilità deriva da un'implementazione impropria del motore V8 durante l'elaborazione di codice JavaScript specifico, che causa un danneggiamento della memoria heap. Un attaccante può sfruttare questa vulnerabilità inducendo l'utente a visitare una pagina web dannosa contenente JavaScript appositamente predisposto, per eseguire codice arbitrario nel renderer di Chrome.
CVE-2024-7965 è una vulnerabilità ad alta gravità nel motore JavaScript V8 del browser Google Chrome. La vulnerabilità deriva da un'implementazione impropria del motore V8 durante l'elaborazione di codice JavaScript specifico, che causa un danneggiamento della memoria heap. Un attaccante può sfruttare questa vulnerabilità inducendo l'utente a visitare una pagina web dannosa contenente JavaScript appositamente predisposto, per eseguire codice arbitrario nel renderer di Chrome. Lo sfruttamento riuscito della vulnerabilità può causare il crash del browser, la divulgazione di informazioni o persino il controllo completo dell'ambiente del browser della vittima. Il punteggio CVSS di questa vulnerabilità è 8.8, a indicare il suo elevato livello di pericolosità.
È importante notare che CVE-2024-7965 colpisce principalmente i dispositivi con architettura ARM64, inclusi i laptop Apple rilasciati dopo novembre 2020 e tutti gli smartphone Android. Pertanto, gli utenti interessati dovrebbero aggiornare il browser Chrome alla versione 128.0.6613.84 o successiva il prima possibile, per prevenire potenziali rischi di attacco.