CVE-2020-6418: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
El motor JavaScript de Chrome (V8) confundía diferentes tipos de datos, permitiendo que atacantes corrompieran la memoria de la computadora a través de una página maliciosa. Esto podría causar bloqueos o ejecución de código arbitrario.
Vulnerabilidad de confusión de tipos en V8 permite que atacantes remotos provoquen corrupción de heap mediante páginas HTML maliciosas que explotan el manejo incorrecto de tipos durante la ejecución de JavaScript. La explotación requiere interacción del usuario (visitar la página); el éxito puede resultar en ejecución arbitraria de código con privilegios del navegador.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.