CVE-2020-15999: fallo crítico en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Un fallo en la biblioteca de manejo de fuentes (Freetype) de Chrome permite que un atacante corrompa la memoria de la computadora mediante una página web especialmente diseñada. Esto podría permitir al atacante ejecutar código malicioso o bloquear el navegador.
Desbordamiento de buffer de heap en el análisis de fuentes de Freetype permite que un atacante remoto escriba más allá de los límites de memoria asignada mediante HTML manipulado. La explotación requiere que el usuario visite una página maliciosa; la explotación exitosa resulta en corrupción de heap que lleva a posible ejecución de código o denegación de servicio.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.