CVE-2020-15999criticalbajo ataqueCWE-120

CVE-2020-15999: fallo crítico en Google Chrome

Publicada el · Actualizada el

90Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 9.6epss 64%
de la publicación al arma1 días
Publicada en NVD3 nov
1ª PoC+1d
CISA KEV+365d
probabilidad de explotación
64%top 1% de las CVE
explotación observada
síCISA + VulnCheck
5 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
15 productos (162 componentes)
Red Hat Enterprise Linux BaseOS (v. 8) · Red Hat Enterprise Linux BaseOS EUS (v. 8.1) · Red Hat Enterprise Linux BaseOS EUS (v. 8.2) · Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux BaseOS E4S (v. 8.0) · y otros 10
No afectado
3 productos (10 componentes) — porque el código vulnerable no está presente en el producto
Red Hat Enterprise Linux 6 · Red Hat Advanced Cluster Management for Kubernetes 2 · Red Hat Enterprise Linux 5
Acción exigida por CISAplazo federal: 2021-11-17

Apply updates per vendor instructions.

En resumen

Un fallo en la biblioteca de manejo de fuentes (Freetype) de Chrome permite que un atacante corrompa la memoria de la computadora mediante una página web especialmente diseñada. Esto podría permitir al atacante ejecutar código malicioso o bloquear el navegador.

Detalle técnico

Desbordamiento de buffer de heap en el análisis de fuentes de Freetype permite que un atacante remoto escriba más allá de los límites de memoria asignada mediante HTML manipulado. La explotación requiere que el usuario visite una página maliciosa; la explotación exitosa resulta en corrupción de heap que lleva a posible ejecución de código o denegación de servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.