یک آسیبپذیری دیگر با شناسه CVE-2024-5497 و شدت بالا در گوگل کروم کشف شده است که از راه دور امکان دسترسی خارج از محدوده به حافظه در Keyboard Inputs را برای مهاجم فراهم میآورد. در این آسیبپذیری مهاجم میتواند با فریب کاربر به انجام حرکات خاص با صفحهکلید (UI Gestures) در ناحیهای از حافظه که خارج از محدوده در نظر گرفته شده است، از طریق یک صفحه وب حاوی کد HTML مخرب و فریب کاربر جهت بازدید از این صفحه، از نقص موجود در مدیریت حافظه و خرابی هیپ (Heap) بهرهبرداری کند.
یک آسیبپذیری با شناسه CVE-2024-5498 و شدت بالا در گوگل کروم کشف شده است که امکان Use-after-free در Presentation API را از راه دور برای مهاجم فراهم میآورد. در این آسیبپذیری مهاجم میتواند از طریق یک صفحه وب حاوی کد HTML مخرب و فریب کاربر جهت بازدید از این صفحه)، از نقص موجود در مدیریت حافظه و خرابی هیپ (Heap) بهرهبرداری کنند.
آسیبپذیری آخر نیز با شناسه CVE-2024-5499 و شدت بالا در گوگل کروم، امکان نوشتن خارج از محدوده در Streams API را از راه دور برای مهاجم فراهم میآورد. در این آسیبپذیری مهاجم میتواند از طریق یک صفحه وب حاوی کد HTML مخرب و فریب کاربر جهت بازدید از این صفحه)، کد دلخواه خود را در sandbox اجرا نماید.
آسیبپذیریها، نسخه قبل از 125.0.6422.141 مرورگر گوگل کروم را تحت تاثیر قرار میدهد و به کاربران توصیه میشود در اسرع وقت نسبت به ارتقای گوگل کروم به نسخه 125.0.6422.141 و یا نسخه 125.0.6422.142 اقدام کنند.












