CVE-2018-6065highbajo ataqueCWE-190

CVE-2018-6065: fallo de gravedad alta en Google Chrome

Publicada el · Actualizada el

83Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 60%
de la publicación al arma0 días
Publicada en NVD14 nov
1ª PoC4 may
CISA KEV+1302d
probabilidad de explotación
60%top 1% de las CVE
explotación observada
síCISA + VulnCheck
4 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
3 productos (12 componentes)
Red Hat Enterprise Linux Desktop Supplementary (v. 6) · Red Hat Enterprise Linux Server Supplementary (v. 6) · Red Hat Enterprise Linux Workstation Supplementary (v. 6)
Acción exigida por CISAplazo federal: 2022-06-22

Apply updates per vendor instructions.

En resumen

Google Chrome tenía una falla en el cálculo de memoria al crear objetos JavaScript, permitiendo que atacantes corrompieran la memoria del navegador a través de una página maliciosa.

Detalle técnico

Desbordamiento de entero en el cálculo del tamaño de asignación durante la instanciación de objetos en V8 permitía que atacantes remotos provocaran corrupción de heap mediante HTML fabricado; requiere que el usuario acceda a la página controlada por el atacante, pudiendo resultar en ejecución de código.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Integer overflow in computing the required allocation size when instantiating a new javascript object in V8 in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.