CVE-2018-6065: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Google Chrome tenía una falla en el cálculo de memoria al crear objetos JavaScript, permitiendo que atacantes corrompieran la memoria del navegador a través de una página maliciosa.
Desbordamiento de entero en el cálculo del tamaño de asignación durante la instanciación de objetos en V8 permitía que atacantes remotos provocaran corrupción de heap mediante HTML fabricado; requiere que el usuario acceda a la página controlada por el atacante, pudiendo resultar en ejecución de código.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.