CSIRT Toscana

Risolte vulnerabilità in Google Chrome

Data:
19 Dicembre 2024 10:06

Sintesi

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 5  vulnerabilità di sicurezza, di cui 4 con gravità “alta”.

Impatto Sistemico

Alto (65.12)

Tipologia

  • Remote Code Execution

Prodotti e versioni affette

Google Chrome

  • versioni precedenti alla 131.0.6778.204/.205 per Windows e Mac
  • versioni precedenti alla 131.0.6778.204 per Linux

Azioni di mitigazione

In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.

Come indicato dal vendor, si riportano i soli indicatori rilevati da ricercatori esterni con gravità “alta”:

CVE

CVE-2024-12692
CVE-2024-12693
CVE-2024-12694
CVE-2024-12695

Riferimenti

https://chromereleases.googleblog.com/2024/12/stable-channel-update-for-desktop_18.html

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.