CVE-2020-6418highbajo ataqueCWE-843

CVE-2020-6418: fallo de gravedad alta en Google Chrome

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 8.8epss 79%
de la publicación al arma0 días
Publicada en NVD27 feb
1ª PoC27 feb
metasploit19 feb
CISA KEV+615d
probabilidad de explotación
79%top 1% de las CVE
explotación observada
síCISA + VulnCheck
11 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
4 productos (14 componentes)
Red Hat Enterprise Linux Desktop Supplementary (v. 6) · Red Hat Enterprise Linux Server Supplementary (v. 6) · Red Hat Enterprise Linux Workstation Supplementary (v. 6) · Red Hat Enterprise Linux HPC Node Supplementary (v. 6)
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

El motor JavaScript de Chrome (V8) confundía diferentes tipos de datos, permitiendo que atacantes corrompieran la memoria de la computadora a través de una página maliciosa. Esto podría causar bloqueos o ejecución de código arbitrario.

Detalle técnico

Vulnerabilidad de confusión de tipos en V8 permite que atacantes remotos provoquen corrupción de heap mediante páginas HTML maliciosas que explotan el manejo incorrecto de tipos durante la ejecución de JavaScript. La explotación requiere interacción del usuario (visitar la página); el éxito puede resultar en ejecución arbitraria de código con privilegios del navegador.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Type confusion in V8 in Google Chrome prior to 80.0.3987.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.