
CVE-2024-7965 — это уязвимость высокого уровня опасности в движке JavaScript V8 браузера Google Chrome. Уязвимость вызвана некорректной реализацией обработки определённого JavaScript-кода в движке V8, что приводит к повреждению памяти в куче. Злоумышленник может воспользоваться этой уязвимостью, заставив пользователя посетить вредоносную веб-страницу, содержащую специально сформированный JavaScript, для выполнения произвольного кода в рендерере Chrome.
CVE-2024-7965 — это уязвимость высокого уровня опасности в движке JavaScript V8 браузера Google Chrome. Уязвимость вызвана некорректной реализацией обработки определённого JavaScript-кода в движке V8, что приводит к повреждению памяти в куче. Злоумышленник может использовать эту уязвимость, заставив пользователя посетить вредоносную веб-страницу, содержащую специально созданный JavaScript, для выполнения произвольного кода в рендерере Chrome. Успешная эксплуатация уязвимости может привести к сбою браузера, утечке информации и даже полному контролю над средой браузера жертвы. CVSS-оценка этой уязвимости составляет 8.8, что указывает на её высокую опасность.
Следует отметить, что CVE-2024-7965 в основном затрагивает устройства на архитектуре ARM64, включая ноутбуки Apple, выпущенные после ноября 2020 года, и все версии смартфонов на Android. Поэтому затронутым пользователям следует как можно скорее обновить браузер Chrome до версии 128.0.6613.84 или выше, чтобы предотвратить потенциальный риск атаки.