CVE-2022-1096highbajo ataqueCWE-843

CVE-2022-1096: fallo de gravedad alta en Google Chrome

Publicada el · Actualizada el

76Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 24%
de la publicación al arma0 días
Publicada en NVD22 jul
1ª PoC29 mar
CISA KEV28 mar
probabilidad de explotación
24%top 2% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

No afectado
1 producto — porque el código vulnerable no está presente en el producto
red_hat_products
Acción exigida por CISAplazo federal: 2022-04-18

Apply updates per vendor instructions.

En resumen

El motor V8 de Google Chrome confundió diferentes tipos de datos en la memoria, permitiendo que atacantes corrompieran la memoria a través de una página maliciosa. Esto podría causar bloqueos o potencialmente ejecutar código arbitrario.

Detalle técnico

Vulnerabilidad de confusión de tipos en el sistema de tipos de V8 permite que atacantes remotos corrompan la memoria heap mediante HTML especialmente elaborado. La explotación requiere interacción del usuario (visita a una página maliciosa) y resulta en corrupción de heap con impacto potencial de ejecución de código.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Type confusion in V8 in Google Chrome prior to 99.0.4844.84 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.