CVE-2018-17463: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Un fallo en el motor JavaScript V8 de Chrome marcaba incorrectamente ciertas operaciones como seguras, permitiendo que atacantes ejecutaran código malicioso dentro de la sandbox del navegador a través de una página web especialmente elaborada.
La vulnerabilidad implica anotación incorrecta de efectos secundarios en V8 que permite eludir restricciones de sandbox; un atacante remoto puede crear HTML para disparar ejecución de código inseguro con privilegios completos del proceso mediante este bypass.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.