CVE-2024-10488
https://notcve.org/view.php?id=CVE-2024-10488
Use after free in WebRTC in Google Chrome prior to 130.0.6723.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) El use-after-free en WebRTC en Google Chrome anterior a la versión 130.0.6723.92 permitía a un atacante remoto explotar potencialmente la corrupción del almacenamiento dinámico a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) • https://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop_29.html https://issues.chromium.org/issues/374310077 • CWE-416: Use After Free •
CVE-2024-10487
https://notcve.org/view.php?id=CVE-2024-10487
Out of bounds write in Dawn in Google Chrome prior to 130.0.6723.92 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Critical) La escritura fuera de los límites en Dawn en Google Chrome anterior a la versión 130.0.6723.92 permitía a un atacante remoto realizar un acceso a la memoria fuera de los límites a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: crítica) • https://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop_29.html https://issues.chromium.org/issues/375123371 • CWE-787: Out-of-bounds Write •