
CVE-2024-7965 é uma vulnerabilidade de alta gravidade no mecanismo JavaScript V8 do navegador Google Chrome. A vulnerabilidade decorre de uma implementação inadequada no mecanismo V8 ao processar determinados códigos JavaScript, resultando em corrupção de memória heap. Um atacante pode explorar essa vulnerabilidade induzindo o usuário a acessar uma página da web maliciosa contendo JavaScript especialmente criado, permitindo a execução de código arbitrário no renderizador do Chrome.
CVE-2024-7965 é uma vulnerabilidade de alta gravidade no mecanismo JavaScript V8 do navegador Google Chrome. A vulnerabilidade decorre de uma implementação inadequada no mecanismo V8 ao processar código JavaScript específico, resultando em corrupção de memória heap. Um atacante pode explorar essa vulnerabilidade induzindo o usuário a acessar uma página da web maliciosa contendo JavaScript especialmente elaborado, permitindo a execução de código arbitrário no renderizador do Chrome. A exploração bem-sucedida dessa vulnerabilidade pode levar a travamentos do navegador, vazamento de informações ou até mesmo controle total do ambiente do navegador da vítima. A pontuação CVSS dessa vulnerabilidade é 8,8, indicando seu alto nível de perigo.
É importante observar que o CVE-2024-7965 afeta principalmente dispositivos que executam a arquitetura ARM64, incluindo laptops Apple lançados após novembro de 2020 e todos os smartphones Android. Portanto, os usuários afetados devem atualizar o navegador Chrome para a versão 128.0.6613.84 ou superior o mais rápido possível, a fim de se proteger contra riscos potenciais de ataque.