Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Yandex (CVE-2024-6473)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
03/09/2024
Última modificación:
05/09/2024

Descripción

El navegador Yandex para escritorio anterior a la versión 24.7.1.380 tiene una vulnerabilidad de secuestro de DLL porque se utiliza una ruta de búsqueda que no es confiable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yandex:yandex_browser:*:*:*:*:*:*:*:* 24.7.1.380 (excluyendo)


Referencias a soluciones, herramientas e información