esenfrdeitptru

Alerta de seguridad Vulnerabilidad crítica en google chrome (cve-2024-0519)

AS-09-2024

Fecha: 17/Ene/2024

Resumen:

Se ha identificado una vulnerabilidad crítica (CVE-2024-0519) en el motor V8 de Google Chrome, afectando las versiones para Mac, Linux, Windows y Android. La explotación activa de esta vulnerabilidad ha sido confirmada, representando un riesgo significativo para los usuarios.

Descripción.

CVE-2024-0519 implica una violación de límites de memoria, permitiendo a un atacante remoto realizar una explotación mediante la corrupción de memoria a través de una página HTML manipulada. La explotación de esta vulnerabilidad ha sido verificada por informes.

Solución.

  • Si tiene configurado las actualizaciones automáticas, no es necesario realizar ninguna acción, ya que la actualización se implementará automáticamente.
  • Si la actualización la realiza manualmente, actualice a la última versión de Chrome de inmediato para mitigar el riesgo asociado con esta vulnerabilidad.

Referencias:

https://nvd.nist.gov/vuln/detail/CVE-2024-0519

https://thehackernews.com/2024/01/zero-day-alert-update-chrome-now-to-fix.html

https://devel.group/blog/google-logra-corregir-vulnerabilidades-criticas-incluyendo-el-zero-day-cve-2024-0519/

Tlp Clear 2023