CVE-2021-38003: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Una falla en el motor JavaScript de Chrome (V8) permite que atacantes corrompan la memoria de tu computadora engañándote para que visites una página maliciosa. Esto puede causar bloqueos o permitir que el atacante ejecute código dañino.
Implementación inapropiada de verificación de límites en V8 permite ejecución remota de código mediante corrupción de heap. Vector de ataque: red (página HTML crafted), requiere interacción del usuario (visita a la página). Precondición: víctima debe abrir página maliciosa en versión vulnerable de Chrome. Impacto: ejecución arbitraria de código con privilegios del usuario.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.