← back
CVE-2024-4761highunder attackCWE-787

CVE-2024-4761

76Vexday Risk Score

Prioritize patching. It under exploitation confirmed by CISA and has a public proof of concept.

ssvc Actcvss 8.3epss 11%
from disclosure to weapon0 days
Published on NVDMay 14
1st PoCMay 14
CISA KEV+2d
exploitation probability
11%top 5% of all CVEs
observed exploitation
yesCISA + VulnCheck
1 public exploit(s)
Action required by CISAfederal deadline: 2024-06-06

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Summary

Falha de escrita fora dos limites (out-of-bounds write) no motor V8 do Google Chrome, explorável via página HTML maliciosa, que estava sendo ativamente explorada no momento em que o Google publicou a correção. O detalhe técnico do bug (chromium issue 339458194) permanece com acesso restrito, prática padrão do Google para vulnerabilidades in-the-wild até a maioria dos usuários atualizar — o que limita a profundidade da análise pública disponível.

Technical detail

A vulnerabilidade é uma escrita fora dos limites de memória (CWE-787) dentro do V8, o motor JavaScript/WebAssembly do Chrome. Esse tipo de falha em engines JS tipicamente decorre de erros de bounds-checking em otimizações do JIT (TurboFan) ou de confusão de tipos que leva o motor a calcular um índice ou ponteiro de escrita incorreto, permitindo corromper memória adjacente a um objeto ou array controlado pelo atacante.

O Google não publicou o patch ou a discussão técnica detalhada do bug (issue 339458194 no Chromium Issue Tracker segue restrita), o que é padrão quando há exploração ativa confirmada — a divulgação é atrasada até que a base de usuários majoritariamente atualize. Isso significa que não há, nas fontes públicas disponíveis, detalhamento de qual componente específico do V8 (parser, compilador JIT, garbage collector, etc.) contém a falha exata.

O CVSS 3.1 (8.3, AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) indica vetor de rede, sem necessidade de privilégios, mas exigindo alta complexidade de ataque e interação do usuário — coerente com o padrão de exploits de V8 que precisam de heap grooming e manipulação cuidadosa de estado de memória via JavaScript antes de disparar a escrita corrompida. O 'Scope Changed' (S:C) sugere que o impacto pode ultrapassar o processo do renderer, o que normalmente implica encadeamento com uma falha de sandbox escape para gerar impacto real no sistema.

Researched and written with AI from the vendor advisory and public analysis, with the sources above. Always confirm the fixed version in the official advisory before acting.
Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Affected products
Google · Chrome
⚠ Public resources, to assess the exposure of systems you control or are authorized to test. Test only with authorization.