← volver
CVE-2017-5030

CVE-2017-5030

CVSS 8.8 HIGHEPSS 41.6%● KEVCWE-125
En resumen

El motor JavaScript V8 de Google Chrome tenía una falla en cómo procesaba ciertas estructuras de datos complejas, permitiendo que atacantes ejecutaran código malicioso al engañar a un usuario para que visitara un sitio especialmente diseñado.

Detalle técnico

CVE-2017-5030 es una vulnerabilidad de acceso a memoria fuera de límites (CWE-125) en el manejo de species complejas de V8 durante operaciones con objetos. La ejecución remota de código se logra a través de una página HTML especialmente creada entregada por el navegador; no se requiere autenticación ni privilegios especiales del usuario más allá de visitar la página maliciosa.

Resumen generado y traducido por IA a partir de la descripción oficial.
Incorrect handling of complex species in V8 in Google Chrome prior to 57.0.2987.98 for Linux, Windows, and Mac and 57.0.2987.108 for Android allowed a remote attacker to execute arbitrary code via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →