2024-1243: Google Chrome, Chromium: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-05-10 13:06)
- Neues Advisory
- Version 2 (2024-05-13 09:20)
- Für Fedora 38, 39 und 40 sowie Fedora EPEL 8 und 9 stehen Sicherheitsupdates in Form von 'chromium-124.0.6367.201-1'-Paketen im Status 'testing' bzw. 'stable' (Fedora 39 und 40) zur Verfügung. Für Fedora 38 sowie Fedora EPEL 8 und 9 werden hierdurch auch die Sicherheitsupdates auf Version 124.0.6367.155 ersetzt, die in den Status 'obsolete' versetzt wurden, und damit durch die aktuellen Sicherheitsupdates auch die mit mehreren früheren Versionen behobenen Schwachstellen adressiert.
- Version 3 (2024-05-13 16:16)
- Für Debian 12 Bookworm (stable) steht ein Sicherheitsupdate für 'chromium' in Version 124.0.6367.201-1~deb12u1 bereit, um die Schwachstellen zu beben.
- Version 4 (2024-05-14 09:25)
- Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2024-4671 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers.
Standardmäßig stellt Google derzeit nur sehr wenig Informationen zu den Schwachstellen und den konkreten Auswirkungen bereit und wartet mit der Veröffentlichung weiterer Informationen darauf, dass ein Großteil der Benutzer das Update auf die neue Version vollzogen hat.
Mit den veröffentlichten Sicherheitsupdates adressiert Google eine Schwachstellen mit der Bewertung 'high', welche bereits ausgenutzt wird.
Zur Behebung der Schwachstellen stellt Google die Chrome Version 124.0.6367.201 für Linux sowie 124.0.6367.201/.202 für macOS und Windows zur Verfügung, die in den nächsten Tagen/Wochen ausgerollt werden soll.
Ebenfalls angekündigt für den Rollout in den nächsten Tagen/Wochen wird das Extended Stable Channel Update auf die gleiche Version 124.0.6367.201 für Windows und macOS.
Schwachstellen:
CVE-2024-4671
Schwachstelle in Visuals ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.