CVE-2020-16009: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
El motor JavaScript V8 de Google Chrome tenía un defecto que permitía a los atacantes corromper la memoria de su computadora a través de un sitio web malicioso. Esto podría bloquear su navegador o permitir acceso no autorizado a su sistema.
Vulnerabilidades de escritura fuera de límites (CWE-787) y confusión de tipos (CWE-843) en V8 anterior a la versión 86.0.4240.183 permitían a atacantes remotos provocar corrupción de heap mediante HTML manipulado. Vector de ataque es de red (página maliciosa), requiere interacción del usuario; impacto incluye ejecución de código y compromiso del sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.