CVE-2020-16040: fallo en Google Chrome
Publicada el · Actualizada el
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
El motor V8 de Google Chrome no verificaba correctamente los datos, permitiendo que atacantes corrompieran la memoria de la computadora engañando a usuarios para que visitaran un sitio malicioso.
Validación insuficiente de entrada en V8 permitía ejecución remota de código mediante corrupción de heap a través de HTML elaborado. El vector de ataque es basado en web (página maliciosa), requiere interacción del usuario (visitar el sitio) y puede resultar en ejecución de código arbitrario con privilegios del proceso Chrome.
En el mismo producto, de las más peligrosas a las menos.