CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome
NewsMakerУже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено?
Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome , включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947 и связана с ошибкой Type Confusion в движке JavaScript V8 и WebAssembly.
Ошибка была обнаружена исследователями из Лаборатории Касперского — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода.
Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после CVE-2024-4671 и CVE-2024-4761. Дополнительные детали об атаках не разглашаются, чтобы предотвратить дальнейшее использование уязвимости, однако компания заявляет, что ей известно о существовании и использовании эксплойта для CVE-2024-4947 в дикой природе ( ITW ).
С учётом CVE-2024-4947, с начала года Google устранила уже семь уязвимостей нулевого дня в Chrome:

Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome , включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947 и связана с ошибкой Type Confusion в движке JavaScript V8 и WebAssembly.
Ошибка была обнаружена исследователями из Лаборатории Касперского — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода.
Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после CVE-2024-4671 и CVE-2024-4761. Дополнительные детали об атаках не разглашаются, чтобы предотвратить дальнейшее использование уязвимости, однако компания заявляет, что ей известно о существовании и использовании эксплойта для CVE-2024-4947 в дикой природе ( ITW ).
С учётом CVE-2024-4947, с начала года Google устранила уже семь уязвимостей нулевого дня в Chrome:
- CVE-2024-0519 — выход за границы массива памяти в V8;
- CVE-2024-2886 — Use-After-Free в WebCodecs;
- CVE-2024-2887 — ошибка типа confusion в WebAssembly;
- CVE-2024-3159 — выход за границы массива памяти в V8;
- CVE-2024-4671 — Use-After-Free в Visuals;
- CVE-2024-4761 — запись за границами массива в V8.